Cooperate with us < I >

Focusing on product research and development in the field of information security, we are committed to providing professional information security products, solutions, technical advisory services for government, military and other secret-related units, as well as other enterprises and institutions.

Do you want to talk to us about the field of information security and file encryption?

You can fill in the form on the right to let us know your project requirements and we will contact you as soon as possible. Of course, you are also welcome to call us at 400.

You can also contact us through the following channels:

Address: 7th Floor, Zone B, Innovation Building, Phase I Pearl Bay Software Park, Siming District, Xiamen

Tel: 400-666-0170/0592-2565820

Official website: www.tipray.com

Customer service: sales@tipray.com

Market cooperation: market@tipray.com

Quickly submit your requirements ↓

1.23亿美国家庭敏感数据泄露,谁该为AWS S3配置错误买单?

Release time:2017-12-22 source: Browse times:4677

网络安全公司UpGuard 发表博文称,该公司网络风险研究主管克里斯-维克里于2017106日发现——美国加州数据分析公司Alteryx的因亚马逊AWS S3存储桶简单的配置错误问题,导致1.23亿美国家庭的敏感数据泄露。

数据泄露范围

Alteryx公司泄露的这些数据,涉及美国家庭的住址、联系信息、偏爱的宠物等,数据详细到包括抵押所有权和财务状况以及购买行为的详细分析,这些暴露的数据反映出美国消费者的真实生活。

Experian和美国人口普查局的数据

此存储库中暴露的大量数据属于Alteryx的合作伙伴美国征信巨头Experian和美国人口普查局(US Census Bureau2010年的普查数据。虽然人口普查数据由公开访问的统计数据和信息组成,但Experian 面向企业的可出售的ConsumerView 营销数据库中,除了公共数据还包含敏感数据。这些暴露的数据泄露了几十亿“个人识别信息”以及几乎每个美国家庭的相关数据。

这次的“配置错误”有些不同

S3存储桶的默认安全设置只允许特定授权用户访问其中的内容,但该存储桶配置错误,允许任何AWS“认证用户”下载其中的数据。事实上,AWS“认证用户”——即具有亚马逊AWS账户的任何用户,而该用户基础已经超过100万人,并且用户注册这样的账号是免费的。也就是说,注册一个AWS账号,再注册一个新电子邮箱就能下载该存储桶的数据。

位于子域名为alteryxdownload”的这个存储桶包含大量Alteryx软件发布和开发文件,以向客户提供应用程序服务,但其中还包含两个不属于Alteryx的文件:其中一个是名为“ConsumerView_10_2013”的36GB数据文件,扩展名为.yxdb,该文件中包含大量美国人的数据,其中有超过1.23亿行数据,每行代表一个美国家庭,这个数字接近于美国2013年的家庭数量,这份文件或许就是2013年创建的。

虽然每行代表一个不同的美国家庭,但有248列交叉索引收录了每个家庭已知或模式化个人详情、偏好和行为。这里数据点共有超过35亿个字段,可见其中的数据的详细程度。

Experian 2016年在营销手册中描述称,ConsumerViewSM是传统和数字营销活动的最大和最全面的资源。通过针对超过3亿消费者和1.26亿家庭的数千个数据属性,ConsumerView数据可让客户深入了解消费者,在各个渠道获得更多可行性见解。

经研究人员证实,Alteryx正是Experian和美国人口普查局的合作伙伴。这起数据泄露再次说明第三方风险不容忽视。

Recommended news

Imgur承认曾遭黑客攻击,170万账号信息被窃取

2017-12-27

继不久前 Uber 被曝付 10 万美元封口费给黑客掩盖 5700 万名用户及司机信息泄露事件,全球知名图片分享网...

2300多名医生提交的患者记录暴露,美国十余家医疗机构受影响

2018-04-28

安全网站 KrebsOnSecurity 的研究人员在2018年4月20日发现,MEDantex 旗下的一个在线门...

恶意软件致使Ticketmaster英国网站客户信息泄露

2018-06-29

本周三Ticketmaster英国网站宣布他们在由Ticketmaster网站相关产品中发现了恶...

前程无忧百万数据遭泄露?含手机密码,疑遭撞库

2018-06-22

A站发生数据泄漏后,又有一家大型网站数据在暗网销售。据澎湃新闻报道,前程无忧用户信息在暗网公开销售,黑客展示部分样...

“百度外卖”平台被非法侵入,4900万元额度被篡改

2018-01-31

“百度外卖”平台系统被非法侵入,4900余万元额度被篡改,直接消费损失30余万元。北京青年报记者1月29日上午获悉...

Copyright ©2006-2019 厦门天锐科技股份有限公司

在线
客服

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

Back to top