نقص امنیتی پایگاه داده الاستیک سرچ، سرور مورد استفاده دهها سایت دوستیابی، باعث افشای اطلاعات صدها هزار کاربر شد.
وجود یک آسیبپذیری امنیتی پایگاه داده الاستیک سرچ
صدها گیگابایت داده ۷۰ سایت دوستیابی افشا شد
خبرگزاری فارس , 24 شهريور 1399 ساعت 14:58
نقص امنیتی پایگاه داده الاستیک سرچ، سرور مورد استفاده دهها سایت دوستیابی، باعث افشای اطلاعات صدها هزار کاربر شد.
نقص امنیتی پایگاه داده الاستیک سرچ، سرور مورد استفاده دهها سایت دوستیابی، باعث افشای اطلاعات صدها هزار کاربر شد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، پایگاه داده آنلاین چند سایت دوستیابی که فاقد کلمه عبور بود در دسترس هکرها قرار گرفت و آنها دادههای شخصی صدهاهزار کاربر این سایتها را سرقت کردند.
پایگاه داده یادشده که الاستیک سرچ نام دارد، به طور مداوم مورد سوءاستفاده بود تا سرانجام کارشناسان امنیتی موسسه وی پی ان منتور از موضوع مطلع شدند. بعد از افشای این موضوع پایگاه داده مذکور در تاریخ سوم سپتامبر آفلاین شد.
بسیاری از پیامهای خصوصی کاربران سایتهای دوستیابی از همین طریق افشا شده است. حجم اطلاعات ذخیره شده از سایتهای دوستیابی مختلف بر روی سرور هک شده بالغ بر ۸۸۲ گیگابایت بوده است. تعداد پیام های مذکور نیز تنها در عرض ۹۶ ساعت از ۶۶ میلیون پیام فراتر رفته است.
۷۰ سایت دوستیابی یادشده در نقاط مختلف جهان واقع هستند و در میان اطلاعات مسروقه دادههای فروشگاههای تجارت الکترونیک و اطلاعات تبلیغاتی نیز قابل مشاهده است.
کد مطلب: 17014