WizCase网络安全研究团队发现一个重大漏洞,这个漏洞导致一些美国城市数据遭暴露,在这次暴露事件中,所有这些城市都使用同一个市政网络服务提供商。
创新互联公司是专业的渝中网站建设公司,渝中接单;提供成都网站建设、成都做网站,网页设计,网站设计,建网站,PHP网站建设等专业做网站服务;采用PHP框架,可快速的进行渝中网站开发网页制作和功能扩展;专业做搜索引擎喜爱的网站,专业的做网站团队,希望更多企业前来合作!
这一网络犯罪行为损害了公民的地址、电话号码、身份信息、税务文件等。 由于敏感而独特的文档数量众多且类型多样,因此很难估计此次泄露事件中暴露的人数。而且无需密码或登录凭据即可访问此信息,且数据未加密。
在数据泄露事故中,80多个美国城市似乎都在使用mapsonline.net这一产品。这是由一家名为PeopleGIS 的美国公司提供。这些城市的数据存储在几个错误配置的Amazon S3 存储桶中,这些存储桶与MapsOnline共享类似的命名约定。
PeopleGIS是一家位于马萨诸塞州的公司,专门从事信息管理软件。马萨诸塞州的许多城市以及康涅狄格州和新罕布什尔州等周边州的一些城市使用他们的软件和平台来管理各种数据。
通过扫描显示114个以相同模式命名的 Amazon Buckets,这揭示了与 PeopleGIS的联系。其中28个似乎配置正确(意味着它们不可访问),86个无需任何密码或加密即可访问。
这意味着有3个可能:
网络安全研究人员团队发现了80多个错误配置的Amazon S3 存储桶,其中包含与这些城市相关的数据,总计超过1000 GB的数据和超过160万个文件。 公开的文件类型因市政当局而异。这种差异和涉及的市政当局数量意味着无法明确估计在这次违规中易受伤害的人数。
图为:泄露文件示例:房地产税法案。
暴露的文件类型包括营业执照、居住记录(例如契约)、税务信息和政府工作申请人的简历。泄露中暴露的信息包括(但不限于):
图为:泄露文件示例:紧急和危险化学品清单表格。
一些易受攻击的文档已被编辑,但它们是使用标记等透明工具进行数字编辑的。这意味着找到它们的人可以在照片编辑器中更改文档的对比度级别并查看编辑后的信息。 这意味着即使是经过编辑的文档也可能在这次违规中受到攻击。
图:暴露文件的一个例子:驾驶执照。
违规行为可能导致这些城市的公民大规模欺诈和盗窃。地方政府数据库中包含的数据具有高度敏感性,从电话号码到营业执照再到税务记录,极易被不良行为者利用。 这些信息中的大部分应该只能由政府和公民访问,这意味着有人可能通过冒充政府官员来欺骗个人。
以上仅代表几个方面,网络犯罪分子不断更新新的手段来利用互联网上的任何易受攻击的人。
频繁发生的数据泄露事件提醒我们,随着互联网加快发展,包括政府在内的企业和个人,越来越多的数据存储在互联网上,这也意味着在发生网络攻击时,这些数据面临着危险。尤其随着我国智慧城市的建设,物联网和互联网结合使用,一方面方便了社会治理和居民生活,但另一方面,不断收集并流转的大数据也给网络犯罪分子以可乘之机,一旦攻破网络安全防御,丢失损坏数据造成的后果难以预计。因此,在建设数字化转型的同时,更要将安全放置在首位,提前做好网络安全布局,对网络攻击做到未雨绸缪。
网站题目:美国80多个城市的敏感信息泄露,包括居民个人数据
分享地址:http://www.shufengxianlan.com/qtweb/news40/285740.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联