看啥推荐读物
分享最前沿的黑客知识,了解黑客世界,学习黑客技术
今天看啥  ›  专栏  ›  黑客技术与网络安全

赌博网站1.08亿条投注信息遭泄露,来源指向 Elasticsearch

黑客技术与网络安全  · 公众号  · 黑客  · 2019-01-28 11:15
来自:开源中国https://www.oschina.net/news/103855/online-casino-group-leaks-information-on-108-million据外媒报道,美国一家网上赌场集团已经泄露了超过1.08亿笔投注的信息,其中包括有关客户个人信息,存款和取款等详细信息。对此,安全研究员表示,这些数据是从 Elasticsearch 服务器泄露出来的,并且不需要密码就可获得这些信息。Elasticsearch 是一个搜索引擎,该引擎多是应用在企业内部用来处理敏感信息,一般这些信息不会泄露到网上。安全研究员 Justin Paine 在上周就发现这个没有安全保护和身份验证的 Elasticsearch 实例,并确认了这是在线投注有关的信息。尽管服务器只有一个,但该 Elasticsearch 处理的信息大且来自多个网站,可以判断信息出处是一家运营多个博彩门户的大公司。泄 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照