中国创企笨鸟 400GB 数据泄露,包含超 2 亿个人信息,知名网红也中招!
SegmentFault
共 2067字,需浏览 5分钟
·
2021-01-15 21:20
编译:芒果果丨发自 思否编辑部
国外安全网站 Safetydetectives 研究团队发现,中国社交媒体管理公司笨鸟(Socialarks)泄漏了不安全的ElasticSearch数据库,导致超过400GB的个人资料数据对外泄漏,当中包括几位知名人士和网红。
笨鸟公司成立于 2014 年,是一家为跨境 B2B 企业提供销售线索推荐与转化及 ABM 营销服务的公司,其总部位于深圳,在北京、上海、广州等地均有分支机构。
报道称,此次泄露受影响的数据包含来自世界各地至少 2.14 亿人的个人敏感信息,包含 3.18 亿条记录,总计 408GB。这些数据基本来自 Facebook、Instagram 以及 LinkedIn 等专业网络的社交图文、影片等。
Safetydetectives 团队在对可能不安全的数据库进行常规 IP 地址检查期间,发现笨鸟的 ElasticSearch 服务器是对外公开的,没有密码保护或加密功能。
笨鸟公司服务器上缺乏安全装置,这意味着拥有服务器 IP 地址的任何人都可以访问包含数百万个人隐私信息的数据库。
此外,值得注意的是,2020 年 8 月,笨鸟公司也遭受了一次类似的数据泄露,导致 1.5 亿的 LinkedIn、Facebook 和 Instagram 用户的数据被暴露。
Safetydetectives 发现,笨鸟泄露的个人数据包括:
11651162 条 Instagram 用户个人资料; 66117839 条领英用户个人资料; 81551567 条 Facebook 用户个人资料; 55300000 条 Facebook 用户个人资料。
用户全名; 六百多万用户的电话号码; 一千多万用户的电子邮件地址; 个人资料链接; 个人资料图片; 资料描述; 平均评论数; 关注人数; 所在国家; 具体位置; 常用标签。
用户全名; 电子邮件地址; 电话号码; 所在国家; 喜欢、关注和评论数; Facebook 链接与个人资料图片; 资料描述。
用户全名; 电子邮件地址; 职务简介,包括职务和资历等级; 个人资料链接; 用户标签; 域名; 连接的社交媒体帐户登录名,例如 Twitter; 公司名称和营业利润率。
数据抓取现象普遍,如何防止个人信息泄露?
本文是翻译,阅读原文:
https://www.safetydetectives.com/blog/socialarks-leak-report/
评论