给我一个黄网站(7TB)

 2025-08-13 16:57:01  阅读 436  评论 0

摘要:国外网络安全研究机构SafetyDetectives于本周一(5月4日)爆料称,色情直播网站CAM4.com最近陷入了一起涉及上百亿条记录的重大数据泄露事件,而罪魁祸首竟又是一个配置错误的Elastic Search数据库。 CAM4.com是干啥的? 如上所述,CAM4.com是一个色情直播网站,注册在爱尔兰

7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!

国外网络安全研究机构SafetyDetectives于本周一(5月4日)爆料称,色情直播网站CAM4.com最近陷入了一起涉及上百亿条记录的重大数据泄露事件,而罪魁祸首竟又是一个配置错误的Elastic Search数据库。

CAM4.com是干啥的?

如上所述,CAM4.com是一个色情直播网站,注册在爱尔兰公司Granity Entertainment旗下。

在CAM4.com上,注册会员能够购买虚拟货币,这些货币可可用于打赏主播或付费观看某些特定内容。

据称,自2007年成立以来,CAM4.com仅支付给主播的佣金就已经超过了1亿美元。

7TB!108.8亿条!包括会员信息!

根据SafetyDetectives的说法,未得到正确保护的Elastic Search数据库包含超过7TB的数据,最早的记录可追溯至2020年3月16日,并且每天都在增加。

7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!

图1.Elastic Search数据库信息

可访问的数据库记录超过108.8亿条,包括CAM4.com会员的个人身份信息(PII),具体如下:

姓名电子邮箱地址出生国家注册日期性取向设备信息其他个人身份信息(如语言等)用户名充值记录,包括支付类型、已充值的金额以及持有的虚拟货币会员对话电子邮件通讯记录会员间对话会员和CAM4.com之间的聊天记录虚拟货币信息哈希密码IP地址欺诈检测日志垃圾邮件检测日志

7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!

图2.日志包含会员密码信息

7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!

图3.数据库包含会员活跃及登录日期

7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!

图4.充值记录

其中,总共大约有1100万条记录包含电子邮箱地址,而绝大多数都来自主流电子邮件服务商,如gmail.com、icloud.com和hotmail.com。

初步统计显示,受数据泄露影响最严重的CAM4.com会员主要为是美国人(大约为650万),其次是巴西人和意大利人(分别为530万和480万),具体国家/地区如下所示:

7TB!色情直播网站CAM4.com曝重大数据泄露,会员信息一览无遗!

图5.受影响会员统计数据

结语

尽管ElasticSearch的开发团队在2013年12月就已经强调,最好不要将Elastisearch服务器配置为从互联网访问。相反,将它配置为本地访问会是一个很好的选择。

但是,这一提醒似乎通常都被管理员给忽视了,再加上没有采取适当的保护措施(如使用强密码、基于使用者身份的访问控制和IP过滤),这无疑等同于将Elastisearch服务器暴露给所有人。

版权声明:我们致力于保护作者版权,注重分享,被刊用文章【给我一个黄网站(7TB)】因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理!;

原文链接:https://www.yxiso.com/zhishi/2095068.html

发表评论:

关于我们
院校搜的目标不仅是为用户提供数据和信息,更是成为每一位学子梦想实现的桥梁。我们相信,通过准确的信息与专业的指导,每一位学子都能找到属于自己的教育之路,迈向成功的未来。助力每一个梦想,实现更美好的未来!
联系方式
电话:
地址:广东省中山市
Email:beimuxi@protonmail.com

Copyright © 2022 院校搜 Inc. 保留所有权利。 Powered by BEIMUCMS 3.0.3

页面耗时0.0393秒, 内存占用1.91 MB, 访问数据库24次

陕ICP备14005772号-15