日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

数据库“裸奔”再引祸端:VOIPO数百万呼叫和短信日志流出

發布時間:2025/3/17 数据库 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 数据库“裸奔”再引祸端:VOIPO数百万呼叫和短信日志流出 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

據外媒報道,VOIPO因公共數據庫保護不當造成數據泄露,數據內容包括從通話記錄到內部系統憑證的所有內容。

2019年1月,Cloudflare Trust \u0026amp; Safety?Director Justin Paine發布消息稱,他通過Shodon搜索引擎找到了加州IP語音服務商的ElasticSearch數據庫,該數據庫可用于在線查找連接互聯網的設備和系統,通過簡單操作就可以找到大量的數據庫。
?
Paine不僅找到了VOIPO呼叫日志,同時還找到了SMS / MMS消息記錄和明文內部系統憑證。其中,共有670萬個文檔中包含有呼叫日志,日志內容涉及部分原始號碼、部分目的地號碼、時間戳和呼叫持續時間等詳細信息;600萬條可追溯到2015年的短信和彩信日志,包括時間戳和消息內容;200萬個日志文檔引用了內部系統的主機名,明文用戶名和密碼以及API密鑰;用于VOIPO會話的設備信息也被泄露,內部包括設備IP地址、MAC地址、時間戳和使用價值。
?
據相關消息,1月8日該開放的ElasticSearch數據庫被發現,并于同一天上報給VOIPO CEO,公司迅速采取行動保護數據庫,并在幾個小時內使系統脫機。VOIPO回應稱,該服務器是用于開發目的的,意外被保留在線,同時公司也承認該數據庫中包含有“有效數據”,但未指明哪些數據是真實的。

事實上,這并不是第一起也不是最后一起企業數據泄露事件,2018年數據泄露事件頻發,根據2018年暗網數據交易的情況(抽樣數據)來看,帳號/郵箱類數據、個人信息、網購/物流數據位列前三,分別為19.78%、12.19%、9.69%。

  • 2018年3月,Facebook被曝出8700多萬用戶數據泄露,此事曾一度視為Facebook有史以來遭遇的最大型數據泄露事件;
  • 2018年6月,AcFun發布公告稱,服務器受黑客攻擊,致使近千萬條用戶數據在暗網販賣;
  • 2018年8月,根據暗網顯示,某連鎖酒店旗下所有酒店近百G、涉及5億條顧客隱私數據被公開買賣;
  • 2018年12月,美國知名問答社區Quora發布公告稱,1億用戶數據受不法黑客攻擊致泄露;

甚至就在前幾日,外網安全研究人員偶然發現一個沒有被很好保護的 MongoDB 數據庫服務器,整個實例包含 854GB 數據,共有 202,730,434 條記錄,其中大部分是中國用戶簡歷,內容非常詳細,包括中文全名、家庭住址、電話號碼、電子郵件、婚煙狀況、政治關系、期望薪水等內容。(具體內容可參考:https://www.infoq.cn/article/TL*mYAa6vjUb26gItCdY)
?
互聯網在方便我們生活的同時,我們也不能忽視安全問題,企業也應更加重視系統中存在安全漏洞、安全弱點等問題。

參考鏈接:https://www.zdnet.com/article/voipo-database-exposed-millions-of-call-and-sms-logs-system-data/

總結

以上是生活随笔為你收集整理的数据库“裸奔”再引祸端:VOIPO数百万呼叫和短信日志流出的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。