通信公司VoxOx涉嫌泄密暴露数百万条隐私

  由于通信服务公司VoxOx的服务器缺乏密码保护,让数以千万计算的短信数据遭到泄露危机,也给了不法黑客几乎能窥探实时短信流的机会。

通信公司VoxOx涉嫌泄密暴露数百万条隐私
VoxOx涉嫌泄密暴露用户数百万条隐私

  据悉,安全研究员Sébastien Kaul使用Shodan,就能发现该公司的服务器暴露在网上,而且上面运行的运行在Amazon Elasticsearch上的数据库配置了一个Kibana前端,使数据易于阅读、浏览和搜索,以查找名称、单元号码和文本消息本身的内容。

  目前该数据库已下线,不过在发现之前,其上有超过2600万条目,涉及用户名、手机号码、短信甚至双因素身份验证码等隐私数据。

  由于在某些情况下,网站只需要一个电话号码就能重置一个账户。因此通过暴露的数据库访问文本消息,劫持一个账户或可能仅需要几秒钟,显然为用户带来了巨大危害。

凡本网站转载的所有的文章、图片、音频、视频文件等资料的版权归版权所有人,如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
返回『行业动态』
推荐产品
PRODUCT
抗D云WAF,DDOS攻击,DDOS流量清洗,高防CDN,CDN防御服务器,CDN防护

抗D云WAF

下一代Web类业务DDoS防御服务,自研云甲DDoS清洗系统,DDoS清洗中心覆盖全球主要国家,千万级CC攻击防御能力,让您的业务固若金汤。

查看详情
云御游戏盾,游戏,游戏盾,直播高防cdn,游戏服务器多少钱,高防主机

云御游戏盾

专为在线游戏打造的终极DDoS防御服务,多种DDoS清洗算法和规则,端云联动,无损清洗DDoS攻击,Anycast近源清洗和加速网络保障游戏丝滑流畅。

查看详情

马上开启您的安全之旅

立即开启