美国80多个城市的敏感信息泄露,包括居民个人数据
WizCase网络安全研究团队发现一个重大漏洞,这个漏洞导致一些美国城市数据遭暴露,在这次暴露事件中,所有这些城市都使用同一个市政网络服务提供商。 这一网络犯罪行为损害了公民的地址、电话号码、身份信息、税务文件等。 由于敏感而独特的文档数量众多且类型多样,因此很难估计此次泄露事件中暴露的人数。而且无需密码或登录凭据即可访问此信息,且数据未加密。 事件经过 在数据泄露事故中,80多个美国城市似乎都在使用mapsonline.net这一产品。这是由一家名为PeopleGIS 的美国公司提供。这些城市的数据存储在几个错误配置的Amazon S3 存储桶中,这些存储桶与MapsOnline共享类似的命名约定。 PeopleGIS是一家位于马萨诸塞州的公司,专门从事信息管理软件。马萨诸塞州的许多城市以及康涅狄格州和新罕布什尔州等周边州的一些城市使用他们的软件和平台来管理各种数据。 通过扫描显示114个以相同模式命名的 Amazon Buckets,这揭示了与 PeopleGIS的联系。其中28个似乎配置正确(意味着它们不可访问),86个无需任何密码或加密即可访问。 这意味着有3个可能: Peop...
