经产观察
IT资讯
IT产业动态
业界
网站运营
站长资讯
互联网
国际互联网新闻
国内互联网新闻
通信行业
通信设备
通信运营商
消费电子
数码
家电
通信运营商

移动运营商AIS泄漏了83亿条用户数据 容量约47 TB

作者:habao 来源: 日期:2020-5-27 15:28:52 人气:

  小村庄的风流韵事“#榜样的力量#数据猿公益策划活动——寻找新冠战“疫”,中国数据智能产业先锋力量:申报项目、提交文章(或深度采访),即可参与此次活动最终推出的榜单、勋章、思想者合集以及人物条漫等内容的评选,并有全网超过100家同步扩散。丨点击“这里”了解详情,可提交报名表,并沟通获取相关要求细则与提交申报模板。

  数据猿报道 安全研究人员贾斯汀·潘恩(Justin Paine)在一篇文章中表明自己发现了一个公开的ElasticSearch数据库,而该数据背后直指泰国一家移动网络运营商分部AIS。目前AIS已将在网络上的数据库脱机。

  此次数据泄露事件波及数百万名用户,数据记录达83亿条,容量约为4.7 TB,每 24 小时增加 2 亿记录。该数据库无需密码即可访问,包括DNS查询和Netflow数据。

  据悉在5月13日的时候,Paine曾向AIS发出过数据库的。但是过去了一个星期后仍然没有收到回复后,随后Paine才报告给了泰国国家计算机紧急应急小组ThaiCERT,之后ThaiCERT联系了AIS公司关于这个数据库泄露事件,AIS才关闭数据库,停止其他用户的任意访问权限。

  “这不是我们用户的个人数据,我们没有一个客户受到影响,没有财务损失。”在这起数据泄露事件曝出后,公关负责人Saichon Sapmak-udom发布声明称。但相关负责人却否认了这次的用户数据泄露,表示这只是一项改善网络服务的测试。

  根据BinaryEdge中的可用数据,该数据库于2020年5月1日首次允许公开访问。2020年5月7日,约六天后,安全研究人员发现了该数据库。

  在泄露的三周时间内,数据量不断增长,每24小时新添加约2亿行新数据。截至2020年5月21日,数据库中存储了8,336,189,132个文档,其中包含NetFlow数据和DNS查询日志。

  其余大约50亿行数据是NetFlow数据,NetFlow数据以每秒约3200个事件的速度记录。这类信息记录了源IP向特定的目标IP发送了不同类型的流量,以及传输了多少数据。

  在上图中,这是对目标IP地址的HTTPS(TCP端口443)请求。可以在目标IP上进行反向DNS查找,以快速识别此人将使用哪个HTTPS网站。

  在安全研究人员的博客中可以看到,他选择了一个流量低至中等的单个源IP地址验证DNS查询日志的重要性。对于这个IP地址,数据库包含668个Netflow记录。该数据库还详细列出了从这个IP获取的流量类型,比如DNS流量、HTTP、HTTPS、SMTP等。

  他们要么拥有Samsung Android设备,要么拥有其他三星设备,例如连接互联网的电视。

  首先,ElasticSearch和Kibana需要有更安全和合理的默认设置,如果企业人员要将数据库公布在网络上,更需要谨慎。如果发现无需任何身份验证即可公开访问,则需要提醒和用户。

  其次,从用户ISP中获取NetFlow和sFlow数据会泄露个人信息,可以使用DoH或DoT来用户的DNS通信在传输过程中的安全,让用户的ISP无法被看到、记录、甚至有时出售DNS查询流量。

  

关键词:移动通信商
推荐文章