泰国80亿条网站记录遭泄露

时间:2021-03-18 | 标签: | 作者:Q8 | 来源:网络

小提示:您能找到这篇{泰国80亿条网站记录遭泄露}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的泰国80亿条网站记录遭泄露内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!

6.jpg

据了解,泰国最大的手机网络 AIS 在近日下线了一个数据库,其中存储的数十亿条实时互联网记录疑似遭到泄露,记录涉及多达数以百万计的泰国互联网用户。

安全研究员 Justin Paine 在一篇博文中表示,最初他在互联网上发现了这个完全没有密码保护的数据库,其中涉及了大量 DNS 查询记录和 Netflow 数据。通过这个数据库,任何人都能“快速描绘”出一个互联网用户(或他的家庭)的实时行为。

Paine 曾在 5 月 13 日就这个开放数据库问题向 AIS 发出警示,但在此之后的一周时间内没有得到任何回复。因此 Paine 立即向泰国国家计算机应急小组(简称 ThaiCERT)报告了这一明显安全漏洞,ThaiCERT 随即就数据库开放问题联系了 AIS 公司。随后不久,这个数据库就被显示为无法访问。

在数据库下线后不久,AIS 公司发言人 Sudaporn Watcharanisakorn 证实了 AIS 公司确实拥有这些数据,并就安全漏洞表示了歉意。他说:“我们可以确认,在 5 月的一次定期测试中,有少量非个人、非关键信息在一段有限的时间里被泄露。”(TechCrunch 在文章发表前多次联系该公司,但直到本文发表后才得到了回复。)

这位发言人还做引流的过程表示:“被泄露的所有数据都与互联网使用模式有关,并不包含任何可以用来识别客户的个人信息。对此,我们承认系统程序存在缺陷,对公众致以真诚的道歉。”

但事实并非如此。

DNS 查询数网页设计据是使用互联网过程中自然产生的附带信息。当用户访问一个网站时,浏览器会将网址置换为IP地址,该地址会告知浏览器所访问的网络页面在整合营销系统互联网中的位置。虽然 DNS 查询不会带有私人信息、电子邮件或密码等敏感数据,但它仍然可以识别用户访问的网站,以及使用的应用程序。

此外,DNS 查询数据还可以用来深入了解一个人的互联网活动。Paine 通过数据库中的数据进行了演示,并表明任何能够访问这个开放数据库的人,都可以快速掌握任何一位互联网用户的上网习惯,比如他们使用的设备类型、使用的杀毒软件、浏览器,以及他们经常访问的社交媒体应用和网站。

广告商也发现了 DNS 数据对定向广告投送的价值。美国在 2017 年颁布了一项法规,允许互联网供应商出售其用户的互联网记录(例如 DNS 查询和浏览历史记录),对此各大浏览器开发商纷纷推出了隐私增强技术,使得互联网和网络供应商更难查询 DNS 数据。其中一种技术是 DNS over HTTPS(DoH),这种技术会对 DNS 进行加密,使得互联网或网络提供商更难掌握客户访问的网站或使用的应用程序。

文编译自 A massive database of 8 billion Thai internet records leaks。

泰国80亿条网站记录遭泄露

上一篇:数字化大潮当前 企业应当如何面对?
下一篇:多个市场沉默的BuzzVideo 为何独受日本中年大叔喜


版权声明:以上主题为“泰国80亿条网站记录遭泄露"的内容可能是本站网友自行发布,或者来至于网络。如有侵权欢迎联系我们客服QQ处理,谢谢。
相关内容
扫码咨询
    泰国80亿条网站记录遭泄露
    打开微信扫码或长按识别二维码

小提示:您应该对本页介绍的“泰国80亿条网站记录遭泄露”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通泰国80亿条网站记录遭泄露的相关事宜。

关键词:

关于 | 业务 | 案例 | 免责 | 隐私
客服邮箱:545321@QQ.com
电话:400-021-1330 | 客服QQ:545321
沪ICP备12034177号 | 沪公网安备31010702002418号