The Telegraph 10TB数据库泄露
The Telegraph 10TB订阅用户数据库泄露,The Telegraph回应称只有600用户受到影响。 The Telegraph 10TB数据库泄露 The Telegraph(英国每日电讯)是英国四家全国性“高级”日报中销量最大的一家。近日,The Telegraph被爆由于数据库安全保护措施不到位引发10 TB数据泄露。泄露的信息包括内部日志、订阅者姓名、邮件、设备信息、URL请求、IP地址、认证token以及唯一读者识别码。 9月14日,安全研究人员发现了该没有保护的数据库,并确认可以在没有密码的情况下访问至少1200条未加密的通信录信息。 泄露的数据样本 由于该数据库实例从9月1日开始就出现了某搜索引擎上,因此研究人员推测数据泄露的时间至少持续了3周,因此攻击者有足够的时间通过自动扫描工具等找到暴露的数据库并获取其中的内容。 研究人员马上与The Telegraph联系并告知了数据泄露事件,但The Telegraph花费了2天时间进行响应和进行数据库安全加固。 The Telegraph回应:只影响小部分订阅者 随后,The Telegraph发布声明称,通过调查...
