<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          Elasticsearch 再發(fā)數(shù)據(jù)泄露事件,190 萬條 JSON 記錄竟是恐怖分子觀察名單!

          共 1850字,需瀏覽 4分鐘

           ·

          2021-08-21 09:26

          技術(shù)編輯:典典丨發(fā)自 思否編輯部

          公眾號:SegmentFault




          FBI 恐怖分子名單遭泄露


          FBI 管理的 190 萬恐怖分子觀察名單副本在 2021 年 7 月 19 日至 8 月 9 日期間在網(wǎng)上曝光了三周,其中包括機密的 "禁飛"記錄。


          2003 年 FBI 為應(yīng)對類似 9/11 恐怖襲擊,遂創(chuàng)建恐怖分子篩查中心 (TSC)。


          TSC 收集了大量“已知或合理懷疑參與恐怖活動”的人員姓名和個人詳細(xì)信息,其中包括包括國籍、性別、出生日期、護照號碼、發(fā)行國、禁飛指示燈等信息,并將其存儲在聯(lián)邦調(diào)查局管理的數(shù)據(jù)庫中。


          安全公司 Security Discovery 的網(wǎng)絡(luò)威脅情報總監(jiān) Bob Diachenko 表示,他在 7 月 19 日發(fā)現(xiàn)了被曝光的數(shù)據(jù)庫,這個數(shù)據(jù)庫存放在擁有巴林 IP 地址的服務(wù)器上,而不是在美國。同一天,Bob Diachenko 向美國國土安全部(DHS)報告了數(shù)據(jù)泄露。大約三周后,即 2021 年 8 月 9 日,被曝光的服務(wù)器下線。


          “暴露的 Elasticsearch 集群包含 190 萬條記錄,”Diachenko 說?!拔也恢浪鎯α硕嗌偻暾?TSC 監(jiān)視列表,但整個列表被曝光似乎是合理的?!?/span>



          被曝光的服務(wù)器被搜索引擎 Censys 和 ZoomEye 收錄,這表明 Bob Diachenko 可能不是唯一接觸到該名單的人。


          該數(shù)據(jù)庫由 FBI 管理,同時還向其他幾個美國政府機構(gòu)提供訪問權(quán)限,包括美國國務(wù)院、國防部、運輸安全局、海關(guān)和邊境保護局等,甚至是一些國際執(zhí)法機構(gòu)。


          雖然該數(shù)據(jù)庫包含可疑恐怖分子的數(shù)據(jù),但它在流行文化中也被稱為美國禁飛名單,主要由美國當(dāng)局和國際航空公司用于決定是否允許人員進(jìn)入美國或在其領(lǐng)土內(nèi)旅行,以及評估他們從事其他各種活動的風(fēng)險。


          目前尚不清楚泄露來源,是從 FBI 的數(shù)據(jù)庫直接泄露,還是從他的擁有訪問權(quán)限的機構(gòu)系統(tǒng)中泄露出去。


          這次的泄露或?qū)⒋碳ふ嬲目植婪肿?,他們的行為或許會因為此次泄露而更謹(jǐn)慎,或是更激進(jìn)。信息泄露也會給部分疑似而非真實恐怖分子的人員帶來生活工作中的困擾。


          ElasticSearch 數(shù)據(jù)泄露頻發(fā)

          ElasticSearch 是一個搜索引擎,企業(yè)一般用它來改進(jìn)自有網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)索引和搜索功能,通常會裝在內(nèi)部網(wǎng)絡(luò)用來處理公司機密信息,信息不會泄露在網(wǎng)上,因為通常處理的是公司內(nèi)部最敏感的信息。

          雖然 ElasticSearch 通常在公司內(nèi)部運行,但近年因為其未被加密而發(fā)生的數(shù)據(jù)泄露事件不在少數(shù):

          2017 年,白帽匯曾對全球使用 ElasticSearch 引擎發(fā)生的勒索事件進(jìn)行監(jiān)測,最終發(fā)現(xiàn)因被攻擊而刪除的數(shù)據(jù)至少 500 億條,被刪除數(shù)據(jù)規(guī)模至少 450TB。

          2018 年 11 月份,美國還曾發(fā)生一起 ElasticSearch 服務(wù)器在沒有密碼的開放狀態(tài)下泄露了將近 5700 萬美國民眾個人信息的事件,共泄漏超過 73GB 數(shù)據(jù)。

          2018 年 12 月份,巴西最大的訂閱電視服務(wù)之一的 Sky Brasil 在沒有密碼的情況下將 ElasticSearch 服務(wù)器暴露在互聯(lián)網(wǎng)上,其 3200 萬客戶數(shù)據(jù)在網(wǎng)上暴露了很長時間,存儲數(shù)據(jù)包括客戶姓名、電子郵件地址、密碼、付費電視包數(shù)據(jù)、客戶端IP地址、個人地址、付款方式、設(shè)備型號等。

          2019 年 12 月,研究人員在不安全的云存儲桶中,總共發(fā)現(xiàn)了 27 億個電子郵件地址,10 億個電子郵件賬戶密碼以及一個裝載了近 80 萬份出生證明副本的應(yīng)用程序。

          .......

          數(shù)據(jù)庫需要更安全合理的設(shè)置

          這類數(shù)據(jù)意外泄露事件時常發(fā)生,因此也更值得企業(yè)和廠商的關(guān)注。

          首先,ElasticSearch 和 Kibana 需要有更安全和合理的默認(rèn)設(shè)置,如果企業(yè)人員要將數(shù)據(jù)庫公布在網(wǎng)絡(luò)上,更需要謹(jǐn)慎。如果發(fā)現(xiàn)無需任何身份驗證即可公開訪問,則需要提醒和警告用戶。

          其次,從用戶 ISP 中獲取 NetFlow 和 sFlow 數(shù)據(jù)會泄露個人信息,可以使用 DoH 或 DoT 來保護用戶的 DNS 通信在傳輸過程中的安全,讓用戶的 ISP 無法被看到、記錄、監(jiān)視甚至有時出售 DNS 查詢流量。


          - END -

          瀏覽 35
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  无码无卡 | 亚洲 日韩 中文字 | 91av影视 | 新人妻中文字幕网站 | 亚洲青娱乐在线视频 |