道琼斯出漏洞:服务器配置错误致高风险客户数据公开

  • 时间:
  • 浏览:0

  北京时间3月1日早间消息,据美国科技媒体CNET报道,一名研究人员发现,道琼斯一份列有数百万名受贿或腐败风险人士,以及知名犯罪分子和恐怖分子的名单,被公开在有有有一另一2个不安全的在线数据库中。

  这一名为Watchlist的专有数据库帮助金融机构标记高风险客户。乌克兰研究员鲍勃·迪亚琴科(Bob Diachenko)在博客中表示,这份名单蕴含240多万份记录,列出了与高风险买车人有关的亲属、企业和亲密伙伴,以及来自联邦机构和或者 司法团体的信息。

  这一名单被公开再次表明了更重大的哪几种的难题:蕴含敏感信息的数据库在互联网上常常什么什么都这麼得到信息安全保护,或者 非常容易找到。任何人都或者 出現在哪几种数据库中。累似 ,有有有一另一2个蕴含儿童在内的Hello Kitty粉丝数据库于2015年被暴露在不安全的数据库中。

  迪亚琴科表示:“当当我们当当我们当当我们生活在大数据时代,总会有一天当当我们当当我们当当我们或者 出現在另有有有一另一2个的名单上。但当当我们当当我们当当我们希望,另有有有一另一2个的名单无需在网上泄露,可是会被公开。”

  道琼斯在声明中表示,这一数据库目前或者 得到安全保护。“这一数据集是当当我们当当我们当当我们风险和合规信息产品的一次要,完整篇 来自公开来源。目前当当我们当当我们当当我们的调查表明,这是或者 授权第三方对AWS服务器的配置错误意味的,哪几种数据或者 不再公开。”