阿里云服务器中发现未加密数据库,数百万用户信息遭泄露

2019-07-17  中国 来源:Cnet 领域:信息

关键词:

据CNET网站7月17日消息,独立网络安全研究员Anurag Sen发现了阿里云服务器上的一个未加密数据库,数百万中国用户的信息遭到泄露,包括位置历史、债务日志、财务信息和联系方式等,涉及设备超过460万台。Anurag Sen表示,这些数据信息来自于100多个网贷软件,大小超过899千兆字节。能够访问此公共服务器的攻击者基本上能实时跟踪数百万用户,并访问其信用卡信息及联系人列表。 目前,阿里云已关闭了该数据库,但拒绝透露该数据库所属公司的名称。

https://www.cnet.com/news/loan-apps-left-real-time-location-data-on-millions-in-china-exposed/