成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ElasticSearch服務器配置錯誤,暴露579GB用戶網站記錄

安全
Website Planet 的 IT 安全研究人員發現了兩臺暴露的 ElasticSearch 服務器,經過研究,確定服務器使用的是軟件供應商SnowPlow Analytics開發的開源數據分析軟件,尚不清楚屬于那個組織。

hackread 資訊網站消息,兩臺配置錯誤的 ElasticSearch 服務器共暴露了約 3.59(35 9019902)億條記錄,這些記錄在 SnowPlow Analytics 開發的數據分析軟件幫助下收集而來。

Website Planet 的 IT 安全研究人員發現了兩臺暴露的 ElasticSearch 服務器,經過研究,確定服務器使用的是軟件供應商SnowPlow Analytics開發的開源數據分析軟件,尚不清楚屬于那個組織。

數據分析軟件允許公司在其網站訪問者不知情的情況下跟蹤和存儲信息。值得注意的是,網絡分析工具可以收集多種數據指標,然后使用這些數據為網站訪問者創建一個廣泛、詳細的個人資料庫。

配置錯誤的 ElasticSearch 服務器案例

據研究人員稱,這兩個 ElasticSearch 服務器沒有任何加密或用戶驗證措施,意味著任何人都可以在不需要密碼的情況下訪問這些數據。

這兩個不安全的、配置錯誤的服務器最終暴露了大約 579.4GB 的用戶記錄數據(359019902條)。暴露的服務器包含網絡用戶流量的詳細日志,主要包括以下內容:

  • 推薦人頁面
  • 時間戳IP
  • 地理定位數據
  • 訪問的網頁
  • 網站訪問者的用戶代理數據

被曝光數據的細節

從 Website Planet 發表的文章來看,兩臺服務器暴露的用戶數據都集中在 2021 年兩個月份里。

第一個服務器主要包含了 2021 年 9 月的數據,共 24728328 條記錄,約 389.7GB(2021 年 9 月 2 日和 10 月 1 日之間收集的數據)。

第二臺服務器主要包含了 2021 年 12 月的數據,共 116291574 條記錄,約 189.7GB(2021 年 12 月 1 日和 2021 年 12 月 27 日之間收集的數據)。

1500 萬用戶可能受到影響

經過進一步分析,研究小組指出,大約 4 到 100 條用戶記錄出現在兩臺服務器上,并且鑒于每個用戶有多個日志,這種暴露可能會影響至少 1500 萬人。

值得注意的是,攻擊者能夠利用暴露的用戶配置文件服務器日志定位人員,并通過用戶的 IP 地址過濾用戶。這意味著所披露的信息允許攻擊者獲得有關用戶的數字軌跡信息,例如網頁瀏覽偏好和其他活動。

另外,研究人員表示,這些服務器在被發現時依舊處于活動狀態,并一直在積極更新信息。錯誤配置服務器背后的運營公司應該對數據暴露事件負責,ElasticSearch 和 SnowPlow Analytics 均不應該對此次曝光負責。

此次數據暴露影響深遠,Website Planet 已經向有關當局發出警報,兩臺被暴露的服務器也都得到了保護,但是尚不清楚是否有惡意意圖的第三方訪問了這些服務器 。]

參考文章:https://www.hackread.com/misconfigured-elasticsearch-servers-user-website-activity/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2019-04-04 12:26:06

2021-06-06 08:26:03

SSL服務器IP

2011-08-01 13:10:58

2018-05-18 09:43:37

服務器架構大型網站

2009-07-02 17:17:03

2011-07-27 14:14:13

2017-04-06 10:00:33

2014-09-22 09:52:06

2020-10-22 08:00:24

ApacheWeb服務器

2009-08-19 13:57:13

telnet服務器配置

2018-08-28 09:12:58

LinuxPHP服務器

2021-01-09 09:41:56

Git服務器源代碼泄露尼桑

2010-05-18 13:37:03

IIS服務器

2011-11-08 21:19:25

2018-10-16 09:28:43

網站服務器故障

2011-07-27 15:11:02

2010-05-19 10:31:07

IIS服務器

2009-09-08 13:48:13

NFS服務器

2009-02-13 11:06:00

時間同步服務器服務器

2010-07-29 10:54:21

VPN設置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久热精品在线播放 | 超碰导航 | 国产欧美日韩精品一区二区三区 | 欧美视频免费在线 | 草草视频在线播放 | 一区二区三区四区国产 | 日韩在线精品 | 国产精品一区在线 | 91成人在线 | 国产精品美女 | 91精品国产一区二区在线观看 | 在线观看国产 | 香蕉久久a毛片 | 欧美一级在线观看 | 亚洲免费精品一区 | 亚洲精品www| 91精品欧美久久久久久久 | 精品成人av | 欧美专区在线 | 久久成人在线视频 | 一区二区三区四区在线视频 | 操久久 | 区一区二在线观看 | 国际精品鲁一鲁一区二区小说 | 成人综合一区 | 干一干操一操 | 日韩欧美一级精品久久 | 精品国产一区二区在线 | 黄色国产在线视频 | 羞羞视频网 | 国产精品欧美一区二区 | 精品国产乱码久久久久久蜜臀 | 国产中文在线 | 日韩精品一区二区三区第95 | 婷婷丁香在线视频 | 国产精品国产三级国产aⅴ中文 | 天天爽夜夜爽精品视频婷婷 | 亚洲精品欧美 | 中文av网站 | 国产一区二区三区在线看 | 成人国产精品色哟哟 |