成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一年多才解決!索尼、Lexar 的加密設備供應商泄露敏感數據

安全
隨著事件發酵,ENC Security 迅速做出回復,聲稱泄露事件原因是第三方供應商的錯誤配置,在收到通知后已立刻修復漏洞。

當用戶購買 Sony、Lexar 或 Sandisk USB 密鑰或其它任何存儲設備時,都會附帶一個加密解決方案,以確保數據安全。

據悉,該方案由第三方供應商 ENC Security 開發,然而 近日Cybernews 研究小組披露,該公司在一年多時間里一直在泄露其配置和證書文件。

1669864989_63881e1d0c2cdb589ea04.jpg!small?1669864989250

隨著事件發酵,ENC Security 迅速做出回復,聲稱泄露事件原因是第三方供應商的錯誤配置,在收到通知后已立刻修復漏洞。

ENC Security 是一家位于荷蘭的公司,在全球擁有 1200 萬用戶,通過其流行 DataVault 加密軟件提供“軍用級數據保護”解決方案。

Cybernews 發現安全問題

從 Cybernews 披露的內容來看, 泄漏服務器內的數據主要包括銷售渠道的簡單郵件傳輸協議(SMTP)憑證、單一支付平臺的 Adyen 密鑰、電子郵件營銷公司的 Mailchimp API 密鑰、許可支付 API 密鑰、HMAC 消息驗證碼以及以 .pem 格式存儲的公共和私人密鑰。

2021 年 5 月 27 日到 2022 年 11 月 9日 ,一年多的時間里,任何人都可以公開訪問這些數據,直到 Cybernews 向 ENC Security 披露該漏洞后,該服務器才被關閉。

安全研究人員 Vareikis 表示,數據暴露長達一年多時間,潛在網絡攻擊者可利用上述數據進行從網絡釣魚、勒索軟件等各種形勢的網絡攻擊。

1669865002_63881e2ac7fea317f8704.jpg!small?1669865003225

舉個簡單的例子,攻擊者可能通過銷售溝通渠道向客戶發送假發票或通過可信的電子郵件地址傳播惡意軟件來欺騙客戶。

此外,由于 Mailchimp API 密鑰允許攻擊者發送大規模營銷活動并查看、收集線索,對攻擊者來說無疑具有更大價值。不僅如此,勒索軟件運營商也能夠利用 .pem 文件里面的密鑰開展未經授權的訪問,甚至是服務器被接管。Vareikis 一再強調,泄漏一年多的數據對威脅者來說不亞于一個“金礦”。

ENC Security 公司回應

在收到并仔細分析 Cybernews 研究小組報告后,ENC Security 迅速采取措施,解決安全問題。ENC Security 發言人表示,公司始終認真對待數據的安全和保護,每一個安全問題都會被徹底研究并采取適當的措施進行補救,必要時也會通知客戶進一步加強安全。

ENC Security 也曾出現其它安全事件

Cybernews 研究小組的發現與 2021 年 12 月研究人員 Sylvain Pelissier 的發現一樣令人擔憂。

去年,Pelissier 演示了在 ENC Security  DataVault 加密軟件中發現的幾個漏洞,這些漏洞可能允許攻擊者在未經檢測的情況下,獲取用戶密碼并修改 vault 中的文件。不止于此,DataVaul 軟件還使用了“計算工作量不足的密碼哈希”,這可能會讓攻擊者暴力破解用戶密碼。

當時,ENC Security 承認 DataVault 軟件 6 和 7.1 及其衍生版本易受攻擊,不久后通過發布升級解決了漏洞。

Vareikis 告誡用戶,一些“超級”安全公司喜歡使用類似“軍用級”加密等詞匯,過度夸大產品能力,進行虛假宣傳,對于這種宣傳,用戶應當始終持懷疑態度。

參考文章:https://cybernews.com/security/encsecurity-leaked-sensitive-data/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2020-10-25 09:04:46

數據加密數據泄露攻擊

2012-06-08 09:31:34

UC整合UC

2024-01-01 14:19:11

2019-11-28 18:54:50

數據庫黑客軟件

2023-09-26 11:24:00

2024-11-05 17:35:21

2021-02-20 11:00:08

數據中心托管服務供應商

2010-05-14 13:50:57

2010-08-03 10:40:05

2020-09-09 11:21:35

網絡安全數據泄露漏洞

2020-11-26 15:09:49

數據安全百度地圖機器學習

2023-07-17 17:58:45

2019-09-18 18:30:20

云計算云服務提供商IT支出

2017-12-22 15:37:46

谷歌IBM微軟

2021-09-13 14:31:32

物聯網供應商IoT

2013-04-16 10:12:46

IaaS云計算

2023-01-18 22:59:17

數據泄露網絡安全

2023-08-04 23:49:09

2022-10-20 20:50:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区在线视频 | 综合久久av | 91看片免费| 日本粉嫩一区二区三区视频 | 一级日批片 | 一区二区三区四区国产 | 国产日产精品一区二区三区四区 | 久久久久成人精品免费播放动漫 | 日韩欧美精品 | 日本欧美国产在线观看 | 亚洲 欧美 日韩 精品 | 久久综合欧美 | 欧美高清视频 | 国产精品毛片av一区 | 中文字幕乱码一区二区三区 | 日韩国产中文字幕 | 久久伊人精品 | 亚洲一区二区精品视频 | 婷婷在线视频 | 国内精品视频在线 | 日本一本视频 | 国产一区欧美一区 | 丁香五月缴情综合网 | 91精品久久久久久久久 | 亚洲欧美综合精品久久成人 | 亚洲精品一区在线观看 | 精品国产91乱码一区二区三区 | 国产视频久久 | 日韩精品久久久久 | 国产这里只有精品 | 九九色综合 | 中文字幕免费 | 激情91 | 夜夜草 | 天啪| 久久中文字幕电影 | 国产免费一区二区 | 黄色一级免费观看 | 欧美综合在线视频 | 成人av片在线观看 | a中文在线视频 |