【环球网科技 记者 林迪】日前,援引科技媒体ZDNet消息称,美国一家网络赌博集团泄露1.08亿条赌博信息,其中包含客户的个人信息、存款及提款等支付详情。
网络安全研究人员贾斯汀·潘恩(Justin Paine)表示,“这些信息是从ElasticSearch服务器泄露出去的,并在网上流传,不需要密码就能获得。”
据报道,ElasticSearch是一个搜索引擎平台,企业平时倾向于用它来改进自有网络App的数据索引和搜索功能。一般来说,这样的搜索引擎会装在内部网络,用来处理公司机密信息,信息不会泄露在网上。
但是,就在上周,潘恩发现了一些敏感信息,这些信息来自在线赌博门户网站。虽然开放的服务器只有一台,但是里面的数据相当庞大,来自数个网络域名。
经过一番分析,潘恩确定,这些域名全都用来运营网络赌场,用户可以下注参与的。潘恩还发现,总计大约有1.08亿条记录被曝光,里面有押注、获胜、存款、取款信息,在存款和取款信息里还有支付卡资料。
2668 篇文章