道瓊斯出漏洞:服務器配置錯誤致高風險客戶數據公開
2019年03月01日09:17

  新浪科技訊 北京時間3月1日早間消息,據美國科技媒體CNET報導,一名研究人員發現,道瓊斯一份列有數百萬名受賄或腐敗風險人士,以及知名犯罪分子和恐怖分子的名單,被公開在一個不安全的在線數據庫中。

  這個名為Watchlist的專有數據庫幫助金融機構標記高風險客戶。烏克蘭研究員鮑勃·迪亞琴科(Bob Diachenko)在博客中表示,這份名單中有240多萬份記錄,列出了與高風險個人有關的親屬、企業和親密夥伴,以及來自聯邦機構和其他司法團體的信息。

  這個名單被公開再次表明了更重大的問題:包含敏感信息的數據庫在互聯網上常常沒有得到信息安全保護,並且非常容易找到。任何人都可能出現在這些數據庫中。例如,一個包含兒童在內的Hello Kitty粉絲數據庫於2015年被暴露在不安全的數據庫中。

  迪亞琴科表示:“我們生活在大數據時代,總會有一天我們可能出現在這樣的名單上。但我們希望,這樣的名單不會在網上泄露,也不會被公開。”

  道瓊斯在聲明中表示,這個數據庫目前已經得到安全保護。“這個數據集是我們風險和合規信息產品的一部分,完全來自公開來源。目前我們的調查表明,這是由於授權第三方對AWS服務器的配置錯誤導致的,這些數據已經不再公開。”(維金)

關注我們Facebook專頁
    相關新聞
      更多瀏覽