来自世界各地的2.14亿社交媒体用户的超过400GB公共的或私人档案数据被泄露在了互联网上,其中包括了美国和其他地方的一些名人和社交媒体作者的详细信息。
创新互联公司是由多位在大型网络公司、广告设计公司的优秀设计人员和策划人员组成的一个具有丰富经验的团队,其中包括网站策划、网页美工、网站程序员、网页设计师、平面广告设计师、网络营销人员及形象策划。承接:网站建设、成都网站设计、网站改版、网页设计制作、网站建设与维护、网络推广、数据库开发,以高性价比制作企业网站、行业门户平台等全方位的服务。
Safety Detectives的研究人员称,此次信息的泄露源是社交媒体管理公司SocialArks所拥有的一个配置错误的ElasticSearch数据库,其中包括了Facebook、instagram、LinkedIn和其他平台用户的个人身份信息(PII)。
研究人员表示,在对可能存在风险的数据库进行例行IP检查时,发现该服务器在没有密码保护或加密的情况下被公开了。其中总共包含了超过3.18亿条数据记录。
SocialArks的数据管理平台主要用于广告程序化和营销。它自称是一家 "跨界社交媒体管理公司,致力于解决当前中国外贸行业的品牌建设、市场推广、营销、社会化客户管理等问题。"
受到影响的服务器由腾讯公司来托管,为了存储从每个社交媒体上获取到的数据,该服务器上的数据都被添加上了数据索引,这使得研究人员可以进一步的研究数据。
研究人员在周一的一篇博客文章中说:
被搜集的资料中包括了11,651,162份instagram用户资料;66,117,839份LinkedIn用户资料;81,551,567份Facebook用户资料;其中的55,300,000份Facebook资料,在服务器被发现后的几个小时内删除了。
这些公开的个人数据资料包括个人简历、个人资料图片、追随者总数、位置设置、电子邮件地址和电话号码等联系方式、评论数量、常用标签、公司名称、工作职位等。
nVisium公司首席执行官Jack Mannino告诉Threatpost:
然而,除了整理公开的数据外,该数据库还包含了很多社交媒体用户的私人数据。
研究人员说:
为了获得更多信息,Threatpost已经联系了SocialArks。
在Security Detectives向该公司发出警告的当天,SocialArks就已经对数据库进行了安全加固。
SocialArks在8月份也曾遭遇过类似的数据泄露事件,受影响的有6600万LinkedIn用户、1160万instagram账号和8150万Facebook账号,共计约1.5亿人。被曝光的信息还包括搜集来的公开数据,如姓名、居住地、工作地点、职位、订阅者数据和联系信息,以及个人资料等信息。
专家警告说,那些存储此类泄露的信息的数据库,会为大批量、自动化的社交工程攻击提供便利。
研究人员说:
新网科技公司全球副总裁Dirk Schrader表示,收集的数据,无论是公共信息还是私人信息,这些信息本身就足够令人好奇。
他告诉Threatpost:
本文翻译自:https://threatpost.com/social-profiles-leaked-chinese-data-scrapers/162936/如若转载,请注明原文地址。
本文题目:世界各地大量社交资料遭泄露
网站路径:http://www.shufengxianlan.com/qtweb/news46/111496.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联