首页 > 其他分享 >黑客失误?76.2万车主,家庭住址信息泄露

黑客失误?76.2万车主,家庭住址信息泄露

时间:2024-09-15 19:51:14浏览次数:1  
标签:黑客 9200 数据 IP 住址 访问 76.2 车辆 泄露

 据Cybernews研究团队发现,一个包含76.2W名车主及其车辆详细信息的敏感数据库已经在网上泄露。这些数据托管在一个美国的IP地址上,首次发现是在8月4日,至少暴露了48小时。

   据该团队称,泄露的数据揭示了车主的敏感信息。泄露的细节几乎揭示了拥有车辆的个人的所有信息,包括:

    姓名、身份证号码、电话号码、电子邮件、地址、生日、车辆识别号(VIN)、汽车品牌、汽车型号、发动机号码、车辆颜色。

    Cybernews研究人员表示:“由于涉及的个人和车辆信息非常详细,这个数据库的泄露尤其令人担忧。这次泄露可能会对受影响的个人造成严重后果,包括身份窃取、诈骗和潜在的人身安全风险。”

    虽然任何个人数据的泄露都会使用户面临身份窃取或诈骗的风险,但透露个人详细信息以及他们拥有的资产,包括资产的位置,可能会增加另一层风险,因为攻击者可以利用这些信息进行汽车盗窃。

泄露的数据库可能为专注于与车辆相关的犯罪的骗子提供服务。例如,犯罪分子可以利用合法注册车辆泄露的VIN号码来掩盖被盗车辆的身份。

“这一事件突显了不当处理和保护大型数据集所带来的持续风险,特别是那些包含敏感个人信息的数据集。它强调了严格的数据保护措施的必要性以及数据管理中责任的重要性”我们的研究人员说。

有趣的是,目前尚不清楚谁拥有这个包含大量车主敏感数据的暴露的Elasticsearch实例。数据所有权的未知导致那些信息被泄露的个人不太可能被通知到出现这次泄露。但由于这些数据托管在位于美国的实例上,攻击者通常会编译大量数据,因为这些数据可以用于各种攻击,例如身份盗窃、复杂的网络钓鱼计划、有针对性的网络攻击以及未经授权访问个人和敏感帐户。

新闻来源:CyberNews网

简单说说ES未授权访问漏洞

    Elasticsearch是一个开源的高扩展的分布式全文检索引擎,它可以近乎实时的存储、检索数据;本身扩展性很好,可以扩展到上百台服务器,处理PB级别的数据。Elasticsearch也使用Java开发并使用Lucene作为其核心来实现所有索引和搜索的功能,但是它的目的是通过简单的RESTful API来隐藏Lucene的复杂性,从而让全文搜索变得简单。

Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。

http://IP:9200/_cat/indiceshttp://IP:9200/_river/_search查看数据库敏感信息http://IP:9200/_nodes查看节点数据

 

  通过管理工具,运行后浏览器访问127.0.0.1:9800,输入ES的IP加端口连接,就可以直接管理ES了。

修复建议

1.限制 IP 访问,禁止未授权 IP 访问 ElasticSearch 9200 端口
2.增加访问验证,增加验证后切勿使用弱口令

标签:黑客,9200,数据,IP,住址,访问,76.2,车辆,泄露
From: https://www.cnblogs.com/janepeak/p/18415572

相关文章

  • 黑客入门教程(非常详细)从零基础入门到精通,看完这一篇就够了
    ......
  • 网络安全(黑客技术)2024年三个月自学手册
    ......
  • 2024自学手册——网络安全(黑客技术)
    前言什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。如何成为一名黑客很多朋友在学习安全方面都会半路转行,因为不知如何去学,在这里,我将这个整份答......
  • 黑客零基础入门教程,从入门到精通学习路线&规划,看完这篇就够了。
    很多人上来就说想学习黑客,但是连方向都没搞清楚就开始学习,最终也只是会无疾而终!黑客是一个大的概念,里面包含了许多方向,不同的方向需要学习的内容也不一样。想要成为黑客,却苦于没有方向,不知道从何学起,下面这篇黑客入门教程可以帮你实现自己的黑客梦想,如果想学,可以继续看下去......
  • 网络渗透(黑客):从入门到进去
    目录一、网络渗透入门:合法探索的起点二、网络渗透的技能提升:网络安全的守护者三、越界的危险:从网络渗透到非法入侵四、网络安全的重要性:防范非法网络渗透     抓紧时间收藏下载,怕晚了就被下架了!!!(完全免费)     我为大家提供了80个G的自学黑客WEB攻击......
  • 2024自学黑客看着一篇就够了!
    2024自学手册——网络安全(黑客技术)......
  • 通俗易懂版经典的黑客入门教程
    第一节、黑客的种类和行为以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派黑客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通过各种黑客技能对系统进行攻击、入侵或者做其他一些有害于网络的事情,因为邪派黑客所从事的事情违背了《......
  • 网络安全(黑客技术)—2024自学手册
    ......
  • 自学黑客(网络安全),一般人我劝你还是算了吧
     我是一名8年半的网安工程师“老司机”,要给准备入坑的同学泼盆冷水了,网络安全真的不是一般人能学的。有人会问“你一个8年的网安老司机,为什么还给大家泼冷水”?好多人说:网安基础很简单,是个人稍微认真点都能懂,给网安打上了简单、易懂的标签。然后上来就是一波言论浮夸的输出,......
  • 如何成为一名黑客?小白必学的12个基本步骤
     黑客攻防是一个极具魅力的技术领域,但成为一名黑客毫无疑问也并不容易。你必须拥有对新技术的好奇心和积极的学习态度,具备很深的计算机系统、编程语言和操作系统知识,并乐意不断地去学习和进步。如果你想成为一名优秀的黑客,下面是12种最重要的基础条件,请认真阅读:1.学习UNIX......