7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!
7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!
国外网络安全研究机构SafetyDetectives于本周一(5月4日)爆料称,色情直播网站CAM4.com最近陷入了一起涉及上百亿条记录的重大数据泄露事件,而罪魁祸首竟又是一个配置错误的Elastic Search数据库。
CAM4.com是干啥的?
如上所述,CAM4.com是一个色情直播网站,注册在爱尔兰公司Granity Entertainment旗下。
在CAM4.com上,注册会员能够购买虚拟货币,这些货币可可用于打赏主播或付费观看某些特定内容。
据称,自2007年成立以来,CAM4.com仅支付给主播的佣金就已经超过了1亿美元。
7TB!108.8亿条!包括会员信息!
根据SafetyDetectives的说法,未得到正确保护的Elastic Search数据库包含超过7TB的数据,最早的记录可追溯至2020年3月16日,并且每天都在增加。
图1.Elastic Search数据库信息
可访问的数据库记录超过108.8亿条,包括CAM4.com会员的个人身份信息(PII),具体如下:
姓名电子邮箱地址出生国家注册日期性取向设备信息其他个人身份信息(如语言等)用户名充值记录,包括支付类型、已充值的金额以及持有的虚拟货币会员对话电子邮件通讯记录会员间对话会员和CAM4.com之间的聊天记录虚拟货币信息哈希密码IP地址欺诈检测日志垃圾邮件检测日志
图2.日志包含会员密码信息
图3.数据库包含会员活跃及登录日期
图4.充值记录
其中,总共大约有1100万条记录包含电子邮箱地址,而绝大多数都来自主流电子邮件服务商,如gmail.com、icloud.com和hotmail.com。
初步统计显示,受数据泄露影响最严重的CAM4.com会员主要为是美国人(大约为650万),其次是巴西人和意大利人(分别为530万和480万),具体国家/地区如下所示:
图5.受影响会员统计数据
结语
尽管ElasticSearch的开发团队在2013年12月就已经强调,最好不要将Elastisearch服务器配置为从互联网访问。相反,将它配置为本地访问会是一个很好的选择。
但是,这一提醒似乎通常都被管理员给忽视了,再加上没有采取适当的保护措施(如使用强密码、基于使用者身份的访问控制和IP过滤),这无疑等同于将Elastisearch服务器暴露给所有人。
-
- 巡警大队持续开展治安巡逻防控工作
-
2023-12-22 00:39:38
-
- 男士卫衣搭法,都在这里了,快收藏
-
2023-12-21 13:41:54
-
- 河北衡水十大特产有哪些
-
2023-12-21 13:39:40
-
- 杭州地铁1号线
-
2023-12-21 13:37:25
-
- 根据目前砂糖橘的现状,未来五年砂糖橘价格走势会如何?
-
2023-12-21 13:35:10
-
- 《将夜》中三师姐的饰演者康可人,现实生活中原来是这样的!
-
2023-12-21 13:32:56
-
- 这些好用的公众号编辑器,你必须知道
-
2023-12-21 13:30:41
-
- 实测!好用的戏曲类APP推荐
-
2023-12-21 13:28:26
-
- 清穿文推荐,《四爷党》、《清穿之五福晋日常》好看
-
2023-12-21 13:26:11
-
- 浅显易懂让你了解,事业编制转为公务员的几条途径
-
2023-12-21 13:23:57
-
- 女首富周莹一生守寡,她死后巨额家产都去哪里了?
-
2023-12-21 13:21:42
-
- a3尺寸多大(各种标准纸张大小A1,A2,A3,A4纸的尺寸)
-
2023-12-20 22:46:07
-
- 往常的近义词(往常的近义词是什么 二年级)
-
2023-12-20 22:43:52
-
- 生蚝怎么吃(哪些地方不能吃?)
-
2023-12-20 22:41:37
-
- 披荆斩棘的哥哥马赛克是谁(披荆斩棘的哥哥下架8期!李云迪被打马赛克,此前霍
-
2023-12-20 22:39:23
-
- 窗花剪纸方法(窗花 剪纸 教程)
-
2023-12-20 22:37:08
-
- cs怎么加电脑人(手机版cs怎么加电脑人)
-
2023-12-20 22:34:53
-
- 起始页(起始页码为III怎么设置)
-
2023-12-20 22:32:39
-
- 江门发票(江门发票代码)
-
2023-12-20 22:30:24
-
- 剑灵26章任务高峰在哪(剑灵26章任务高峰在哪做)
-
2023-12-20 22:28:09