Ubeskyttet datatjenestedatabase lekker personopplysninger

En annen eksponert database på en online server ble hacket og lekket personopplysningene til brukerne. Den aktuelle databasen tilhørte et datingside som kjørte på en Elastisearch-server og var ikke passordbeskyttet. Oppdagelsen av at databasen ble avslørt ble gjort i slutten av august 2020 av sikkerhetsforskere med vpnMentor.

Etter at sikkerhetsforskerne kontaktet databaseeierne, ble den raskt tatt ned, men det betyr ikke at databasen ikke lekket helt sikkert. Det var til sammen over 880 gigabyte push-varslingsloggfiler lagret i den defekte databasen . Loggfilene ble funnet å inneholde detaljer om 66 millioner varsler generert de siste fire dagene, sammen med personlig informasjon fra hundretusener av brukere.

Datatjenesteaggregatoren som driver databasen lagrede varsler fra over 70 forskjellige datingsider. Det så ut til at mange av varslene var spam, med meldinger som ga menn å finne partnere fra deler av verden som Asia eller Øst-Europa. Slik systemet ble satt opp, skremte de nye varslingene brukerne om at en antatt kvinne hadde sendt en melding for å lokke folk tilbake til tjenesten.

Personlig identifiserbar brukerinformasjon eksponert

Mens alt dette ble gjort med brukernes samtykke, er problemet at det var mye personlig informasjon involvert. Databasen lagret ikke bare varslingene selv, men inneholdt også en del flagget som 'feilsøkingsdata' som inneholdt personlige opplysninger om brukerne. Den personlig identifiserbare informasjonen i loggene inkluderte navn, e-post, kjønn, samt geolokalisering og IP-adressedata.

For å gjøre saken verre, inneholdt strengene i varslingene også lenker og autentiseringsnøkler til brukerprofiler, noe som kunne gi dårlige skuespillere ubegrenset tilgang til profiler, uten å engang trenge brukerpassordet. Alle som potensielt fikk tak i den ubeskyttede databasen, kunne ha tilgang til mange brukerinformasjoner, inkludert profiler og tidligere meldinger sendt over hele tjenesten.

Lekkasjer av personlig informasjon, spesielt knyttet til datingsider og tjenester, kan føre til massevis av problemer for de involverte, inkludert utpresning og utpressingsforsøk.

September 24, 2020
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.