道琼斯出漏洞:服务器配置错误致高风险客户数据公开

互联网
2019
03/01
10:16
新浪科技
分享

  新浪科技讯 北京时间3月1日早间消息,据美国科技媒体CNET报道,一名研究人员发现,道琼斯一份列有数百万名受贿或腐败风险人士,以及知名犯罪分子和恐怖分子的名单,被公开在一个不安全的在线数据库中。

  这个名为Watchlist的专有数据库帮助金融机构标记高风险客户。乌克兰研究员鲍勃·迪亚琴科(Bob Diachenko)在博客中表示,这份名单中有240多万份记录,列出了与高风险个人有关的亲属、企业和亲密伙伴,以及来自联邦机构和其他司法团体的信息。

  这个名单被公开再次表明了更重大的问题:包含敏感信息的数据库在互联网上常常没有得到信息安全保护,并且非常容易找到。任何人都可能出现在这些数据库中。例如,一个包含儿童在内的Hello Kitty粉丝数据库于2015年被暴露在不安全的数据库中。

  迪亚琴科表示:“我们生活在大数据时代,总会有我们可能出现在这样的名单上。但我们希望,这样的名单不会在网上泄露,也不会被公开。”

  道琼斯在声明中表示,这个数据库目前已经得到安全保护。“这个数据集是我们风险和合规信息产品的一部分,完全来自公开来源。目前我们的调查表明,这是由于授权第三方对AWS服务器的配置错误导致的,这些数据已经不再公开。”(维金)

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表一点科技的观点和立场。
猜你喜欢

真我 Neo7 SE 获 realme UI 6 升级,功能再增强

4月1日消息,真我Neo7SE手机迎来realmeUI615.0.0.116版本升级,为用户带来多项实用新功能与体验优化。此次升级中,系统层面新增手套模式,方便用户在寒冷天气戴手套时,也能顺畅操作手机

1个月前

realme多款机型将升级支持旁路充电技术

在智能手机市场竞争日益激烈的今天,各大厂商纷纷推出创新技术以提升用户体验。今年2月,realme推出的真我GT7Pro竞速版手机凭借其搭载的“旁路充电”技术吸引了众多消费者的目光。这一技术宣称能够绕过

1个月前

《英雄联盟》2025全球先锋赛:电竞盛宴今日启幕,新赛制引领潮流

在万众瞩目中,《英雄联盟》2025全球先锋赛于北京时间今日16:00正式拉开帷幕,标志着电子竞技领域又一场顶级盛事的到来。此次赛事不仅是五大赛区精英战队的巅峰对决,更是新赛区制度下首届全球赛事的荣耀见

2个月前

宏碁推出Nitro Radeon RX 9070系列显卡,性能与散热兼备

近日,宏碁官网正式上线了隶属暗影骑士Nitro产品线的RadeonRX9070系列显卡,为游戏玩家和专业人士带来了全新的选择。此次推出的RX9070XT和RX9070两个型号,均提供了OC超频款和标准

2个月前