首頁|必讀|視頻|專訪|運(yùn)營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁 >> 黑板報(bào) >> 正文

泰國最大的4G移動(dòng)運(yùn)營商TrueMove H遭遇數(shù)據(jù)泄露

2018年4月17日 10:49  SecurityAffairs  作 者:Andy

泰國最大的4G移動(dòng)運(yùn)營商TrueMove H遭遇數(shù)據(jù)泄露,AWS上46000人數(shù)據(jù)被直接曝光在網(wǎng)上,包括駕駛執(zhí)照和護(hù)照等信息。

運(yùn)營商向在線客戶公開存儲(chǔ)在亞馬遜AWS S3存儲(chǔ)桶中的個(gè)人數(shù)據(jù)。泄露的數(shù)據(jù)還包括身份證件的掃描,數(shù)據(jù)一直保留至4月12日,當(dāng)時(shí)該公司限制訪問。

安全研究人員Niall Merrigan發(fā)現(xiàn)了大量數(shù)據(jù),試圖將此問題告知TrueMove H,但運(yùn)營商沒有回應(yīng)。Merrigan透露,該AWS存儲(chǔ)桶包含總計(jì)32GB的46,000條記錄。

專家發(fā)表了一篇關(guān)于該案例的博客文章,他解釋說,像bucket stream 和bucket-finder這樣的工具,可以掃描互聯(lián)網(wǎng)上的開放S3 AWS buckers。

當(dāng)Merrigan 注意到屬于TrueMove H的那個(gè)時(shí),他使用bucket-finder工具找到開放的S3存儲(chǔ)桶。

“bucket-finder的輸出顯示了幾個(gè)問題,例如配置文件,源代碼和其他可能的信息披露。bucket-finder只能通過AWS S3 API獲取前1000個(gè)文件。為了簡化,我將結(jié)果加載到一個(gè)小型SQL數(shù)據(jù)庫中進(jìn)行分析。我發(fā)現(xiàn)了所有擁有1000個(gè)文件的網(wǎng)站,并且進(jìn)行了快速的視覺掃描,看看它們包含了什么,以及是否有方法識(shí)別擁有者! 專家寫道。

在媒體曝光之后,TrueMove H發(fā)布了一份聲明,澄清數(shù)據(jù)泄漏影響了其子公司I True Mart。

一位法律專家表示,TrueMove H可能面臨數(shù)據(jù)泄露的懲罰,而安全專家呼吁電信運(yùn)營商開始引入更完善的數(shù)據(jù)保護(hù)措施。(編譯/Andy) 

編 輯:章芳
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問題,請(qǐng)?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部張?jiān)泼鳎捍蟛糠謬倚聞澐至酥蓄l段6G頻譜資源
精彩專題
專題丨“汛”速出動(dòng) 共筑信息保障堤壩
2023MWC上海世界移動(dòng)通信大會(huì)
中國5G商用四周年
2023年中國國際信息通信展覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像