<th id="dfzpi"></th>
        <dd id="dfzpi"></dd><nav id="dfzpi"></nav>

        <span id="dfzpi"></span>
      1. <tbody id="dfzpi"><noscript id="dfzpi"></noscript></tbody>
      2. 首頁|必讀|視頻|專訪|運營|制造|監管|大數據|物聯網|量子|元宇宙|博客|特約記者
        手機|互聯網|IT|5G|光通信|人工智能|云計算|芯片報告|智慧城市|移動互聯網|會展
        首頁 >> 黑板報 >> 正文

        泰國最大的4G移動運營商TrueMove H遭遇數據泄露

        2018年4月17日 10:49  SecurityAffairs  作 者:Andy

        泰國最大的4G移動運營商TrueMove H遭遇數據泄露,AWS上46000人數據被直接曝光在網上,包括駕駛執照和護照等信息。

        運營商向在線客戶公開存儲在亞馬遜AWS S3存儲桶中的個人數據。泄露的數據還包括身份證件的掃描,數據一直保留至4月12日,當時該公司限制訪問。

        安全研究人員Niall Merrigan發現了大量數據,試圖將此問題告知TrueMove H,但運營商沒有回應。Merrigan透露,該AWS存儲桶包含總計32GB的46,000條記錄。

        專家發表了一篇關于該案例的博客文章,他解釋說,像bucket stream 和bucket-finder這樣的工具,可以掃描互聯網上的開放S3 AWS buckers。

        當Merrigan 注意到屬于TrueMove H的那個時,他使用bucket-finder工具找到開放的S3存儲桶。

        “bucket-finder的輸出顯示了幾個問題,例如配置文件,源代碼和其他可能的信息披露。bucket-finder只能通過AWS S3 API獲取前1000個文件。為了簡化,我將結果加載到一個小型SQL數據庫中進行分析。我發現了所有擁有1000個文件的網站,并且進行了快速的視覺掃描,看看它們包含了什么,以及是否有方法識別擁有者! 專家寫道。

        在媒體曝光之后,TrueMove H發布了一份聲明,澄清數據泄漏影響了其子公司I True Mart。

        一位法律專家表示,TrueMove H可能面臨數據泄露的懲罰,而安全專家呼吁電信運營商開始引入更完善的數據保護措施。(編譯/Andy) 

        編 輯:章芳
        聲明:刊載本文目的在于傳播更多行業信息,本站只提供參考并不構成任何投資及應用建議。如網站內容涉及作品版權和其它問題,請在30日內與本網聯系,我們將在第一時間刪除內容。本站聯系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯系方式,進行的“內容核實”、“商務聯系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
        相關新聞              
         
        人物
        工信部張云明:大部分國家新劃分了中頻段6G頻譜資源
        精彩專題
        專題丨“汛”速出動 共筑信息保障堤壩
        2023MWC上海世界移動通信大會
        中國5G商用四周年
        2023年中國國際信息通信展覽會
        CCTIME推薦
        關于我們 | 廣告報價 | 聯系我們 | 隱私聲明 | 本站地圖
        CCTIME飛象網 CopyRight © 2007-2024 By CCTIME.COM
        京ICP備08004280號-1  電信與信息服務業務經營許可證080234號 京公網安備110105000771號
        公司名稱: 北京飛象互動文化傳媒有限公司
        未經書面許可,禁止轉載、摘編、復制、鏡像
        日韩Av中文字幕丆