5個應用洩漏數百萬用戶敏感數據 到底是哪五個app?你中招了嗎?

2020-12-25 51cto

5個應用洩漏數百萬用戶敏感數據 到底是哪五個app?你中招了嗎?

WizCase的IT研究人員最近在美國和東亞的5個不同的約會應用程式上發現了數據洩漏和隱私洩露事件。

作者:牆頭說安全來源:今日頭條|2020-07-07 13:59

WizCase的IT研究人員最近在美國和東亞的5個不同的約會應用程式上發現了數據洩漏和隱私洩露事件。

這些違規行為展示了受損的用戶數據和敏感信息,例如姓名,帳單地址,電話號碼,個人資料,甚至私人/直接消息。

進一步的信息證明,洩露的配置文件有數百萬,並且託管這些資料庫的Elasticsearch伺服器,MongoDB資料庫和AWS存儲桶在沒有密碼保護或安全驗證的情況下可以公開訪問。

涉及數據洩露的應用程式和站點

CatholicSingles

根據WizCase在美國的博客文章,CatholicSingles洩露了敏感的用戶信息,包括他們的姓名,電子郵件地址,電話號碼,年齡,職業,教育程度和帳單地址。確保用戶身體特徵(例如頭髮,眼睛顏色和網際網路活動)的數據也已被破壞。

更令人震驚的是,用戶的付款方式也很容易獲得,使他們處於危險之中。這個交友網站專門為尋求基於信仰的伴侶的單身人士打造。

YESTIKI

TIKI互動在應用商店上顯示的另一個美國約會應用程式YESTIKI.com洩漏了4300條用戶記錄,這些記錄通過MongoDB伺服器最終達到352MB。數據洩露包括用戶的真實姓名,電話號碼,GPS位置,活動日誌等。

Blurry

名為Blurry的韓國應用程式通過Elasticsearch伺服器暴露了70,000條記錄。該應用程式已由50,000多名用戶安裝,可在iTunes應用程式商店中使用。

但是,此違規行為導致使用該平臺交換私人消息。其中一些消息包含機密信息,例如Instagram句柄和電話號碼。

Congdaq/Kongdaq

SPYKX.com創建的另一個名為Congdaq / Kongdaq的韓國應用程式通過Elasticsearch伺服器暴露了123,000(600MB)個用戶記錄。數據洩漏導致用戶的私人但敏感信息,包括明文密碼,性別,出生日期和GPS位置。

Charin and Kyuun

此外,日本的兩個約會應用程式分別稱為Charin和Kyuun,儘管懷疑它們屬於同一公司,但它們暴露了102,000,000(57GB)的客戶記錄。兩種應用程式的設計都相似,並且違規行為導致使用了同一臺未受保護的Elasticsearch伺服器。

公開的數據包括用戶的電子郵件地址,明文密碼,ID,行動裝置信息及其個人喜好。

WizCase進行的進一步調查顯示,另外六臺不安全的伺服器暴露了約會應用程式用戶的信息。但是,他們無法找到原點。該公司認為,數據洩露和洩漏可能是通過稱為「網絡抓取」的過程進行的。

Web爬網是收集和存儲用戶提供的信息的過程。但這不僅限於網站,同樣的類比也適用於技術和協議。

如何確保數據安全?

保護數據的最佳方法是,在包括約會應用程式在內的任何網站上註冊時,請保持警惕和注意數據。另外,請勿對每個帳戶或社交媒體句柄使用相同的密碼。

確保選擇難以破解或複雜的密碼。除此之外,您通過這些應用程式提供的信息應該最少。注意提供您的家庭住址,電話號碼甚至照片。

【編輯推薦】

【責任編輯:

未麗燕

TEL:(010)68476606】

點讚 0

相關焦點

  • 調查:百度地圖涉嫌洩露用戶敏感數據
    近日,根據派拓網絡(Palo Alto Networks)旗下的UNIT42研究小組的最新報告,在Android官方應用商店Google Play(通常業界認為這是最安全的Android應用商店)中,兩款下載量合計超過600萬的百度應用——百度搜索框和百度地圖,存在洩露用戶敏感數據的安全問題。
  • 旅行應用暴露個人信息,航旅縱橫洩漏用戶航班動態,網友急卸載?
    如今網絡越來越發達的年代,手機app各種軟體滿足了生活的不同需求。叫外賣專用的app,或者是上網瀏覽的新聞的app,或者是旅行需要預定酒店的旅行應用app,可能途牛,去哪兒網這種平臺你很熟知,但是有一款旅行app叫做航旅縱橫的,你就未必熟知了。
  • Booking Expedia等網站的用戶數據被第三方洩漏
    西班牙巴塞隆納一家名為Prestige Software的軟體公司洩漏了全球數百萬客戶的敏感、隱私和財務數據。尤其是來自Booking.com、Expedia、Agoda、Amadeus、Hotels.com、Hotelbeds、Omnibees、Sabre等幾家公司的客戶都是此次數據洩露事件的意外受害者。
  • 快來查查你的郵箱密碼是否已被洩漏!
    近期一個做網絡安全的朋友推薦了一個網站:Have I Been Pwned(HIBP)(https://haveibeenpwned.com/),可以查看自己的郵箱密碼是否被洩漏,據說是微軟區域總監Troy Hunt的人整理髮布的,包含了7.73億用戶郵箱密碼數據。
  • 263企業郵箱:快來查查你的郵箱密碼是否已被洩漏
    消息中貼出的用戶聊天記錄顯示,有用戶稱聯繫蘋果ID管理部門,客服稱帳號被盜全是因為網易郵箱,「說他們都忙炸了這兩天,說我後面還有700多通轉接來電在排隊,可想而知有多少人中招」,一名用戶在微信中這樣描述自己的遭遇。烏雲方面相關負責人表示,上述情況或與網易郵箱數據洩露有關。對此網易回應稱,該消息不實。
  • 旅遊類APP:提升用戶轉化率的5個功能
    當涉及到旅遊app開發時,產品經理必須考慮到客戶的需求。一、旅遊app可以帶來更好的轉化率根據我的經驗,用戶希望他們的旅行能受到良好的計劃管理,越來越傾向於把一切都掌握在自己手中。為了在一個地方處理所有事情,旅遊app開發必須全力以赴,為這些人創造一個完美的解決方案。你可能想知道我為什麼只講app?
  • 刪除你自己的帳號和數據有多難?我們評測了 93 個應用和服務
    7 成服務最終可以刪除帳號,但能自主完成的沒有幾個我們設計了 7 個問題來評價帳戶註銷的難易程度。註銷的入口在哪?找到的難度越高分數越高,1-5 分;是否需要通過人工客服完成註銷?自助註銷 1 分,需要人工客服 5 分;註銷的用戶協議是否簡單明了?越長越難分數越高,1-5 分;註銷需要滿足多少個條件?
  • 中國用戶幾乎全部中招 蘋果公布受XcodeGhost汙染前25大應用
    中國用戶幾乎全部中招 蘋果公布受XcodeGhost汙染前25大應用  豹子上樹 • 2015-09-24 20:38:18
  • 泰國運營商洩漏83億條用戶數據,我們該怎樣避免陷入類似風險?
    一次令人毛骨悚然的信息洩漏研究人員發現,這個資料庫在2020年5月1日首次被公開,並可以公開訪問。大約6天後,這名研究人員發現了這個資料庫。在漏後的大約3周時間裡,資料庫的數據量顯著增長,每24小時就會添加2億行新數據。
  • 蘋果和谷歌商店下架50多款惡意APP 盜取數百萬用戶數據
    蘋果和谷歌商店下架50多款惡意APP 盜取數百萬用戶數據 APP,據稱這些應用涉及向數百萬用戶提供惡意廣告並盜竊相關數據的。
  • 上海消保委評測地圖類APP:高德等多款APP過度獲取用戶敏感權限
    東方網記者程琦7月18日報導:隨著移動網際網路快速發展,手機成為生活中必不可少的一部分,不同的娛樂需求加上碎片化網絡生活習慣,催生了大量應用軟體,帶來精彩生活。但與之同步出現的」信息洩露,合法權益被侵犯」等等問題又讓用戶談虎變色,尤其是「手機應用權限過度申請」所引發的種種爭議,更是不絕於耳。
  • 無奇不有 App Store最詭異的五個應用
    小編找到五款立意非常特別,可以說很惡趣味,也可以說很有用的應用,不想國慶假期在朋友面前你的手機顯得太正經的話,就看看這些古靈精怪的應用吧。Run Pee每個人都有過這種經歷。你正在電影院看電影,眼看劇情即將發生逆轉的時候,突然覺得之前喝的大杯可樂開始起作用了–你急著要上廁所。這時怎麼辦才好呢?
  • 數據掃盲(2):新增用戶與留存到底是啥?
    對數據基本功的紮實了解,是溝通的橋梁,本文作者對常見的數據指標進行了分析,希望通過此文能夠加深你對基礎數據指標的認識。01 新增用戶如果大家看過咱們系列的第一篇文章:《數據掃盲(1):我們常說的DAU、MAU是啥?》
  • 8個比特幣換5億條開房信息!漢庭、全季等酒店信息疑似洩漏
    「華住被『脫褲』了,不多,也就五個億的數據吧!」28日中午,華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。洩露信息圖根據網際網路安全廠商紫豹科技監測顯示,華住旗下酒店開房記錄疑似洩漏,暗網公開兜售相關數據。
  • LOFTER推個人應用生成平臺 一鍵生成獨立APP
    【天極網手機頻道】5月12日,網易輕博客LOFTER正式推出個人獨立應用生成平臺「UAPP」 (http://uapp.lofter.com/)。該平臺將幫助用戶一鍵創建屬於自己的個人獨立應用。UAPP的推出將使網易LOFTER成為首個支持生成個人應用的輕博客平臺。
  • 攜程一口氣推出五個APP,旅遊類APP吃的消嗎?
    從無線應用的角度,CEO範敏今天給出了答案:攜程「二次創業」的落腳點在無線網際網路。攜程自2010年成立無線事業部,目前無線端下載量突破千萬,此次攜程強力打造APP用意何在,會搶佔旅遊類APP的地盤嗎?無線應用群?
  • 攜程一口氣推出五個APP,旅遊類APP吃的消嗎?-虎嗅網
    從無線應用的角度,CEO範敏今天給出了答案:攜程「二次創業」的落腳點在無線網際網路。攜程自2010年成立無線事業部,目前無線端下載量突破千萬,此次攜程強力打造APP用意何在,會搶佔旅遊類APP的地盤嗎?無線應用群?
  • 甩開谷歌,蘋果重建自家地圖APP,果粉:終於等到了
    現在,就連蘋果也宣布要重新構建自己的地圖應用程式。其實,早在2012年的WWDC 大會上,蘋果就推出了其自主研發的蘋果地圖,在此之前,iPhone一直默認的都是Google地圖。然而,蘋果地圖的上線並沒有達到預期的效果。後來,隨著時間的推移,蘋果通過添加額外的衛星圖像、行人導航等功能來改進地圖,但遠不及谷歌提供的更精確、功能更全面的體驗。
  • 數據日益增長,五個方法教你管理
    打開APP 數據日益增長,五個方法教你管理 Anna Frazzetto 發表於 2020-12-21 16:12:52 在首席信息官們展望2021年之際,以下是應對他們日益增長的數據責任的五點建議。 使用人工智慧來防止數據洩露和保護隱私 隨著越來越多的數據處理和移動將發生在組織的內部和邊緣,數據洩漏的風險也將越來越大,越來越難以識別。一些企業正在招募人工智慧人才,不僅是為了掃描漏洞,也是為了防止洩漏。
  • 因大規模洩露用戶數據,萬豪酒店集團面臨數百萬人集體訴訟
    北京時間8月20日,據路透社消息,全球最大的連鎖酒店集團萬豪國際酒店集團公司,因大規模洩露客戶數據導致其遭受損失,正面臨數百萬前客戶在倫敦發起的集體訴訟。 2018年11月,萬豪宣布旗下喜達屋酒店預訂資料庫在受到黑客入侵。在調查之後確定,資料庫自2014年以來就遭受了未經授權的訪問。