本文来自作者[盛贱侮]投稿,不代表卓思号立场,如若转载,请注明出处:https://nc-sczs.cn/cshi/202505-2473.html
基于云的视频下载服务器服务DIRPY在其用户上泄漏了敏感数据,使他们面临各种网络攻击的风险。 来自网络新闻的网络安全研究人员透露了他们如何在2024年3月下旬找到...
基于云的视频下载服务器服务DIRPY在其用户上泄漏了敏感数据 ,使他们面临各种网络攻击的风险 。
来自网络新闻的网络安全研究人员透露了他们如何在2024年3月下旬找到一个开放的Kibana实例,其中有1570万个私人数据条目。数据包括人们的IP地址,具有高级用户帐户的人的帐户ID ,活动日志,包括在哪些视频中下载的用户,请求的内容 ,请求的内容和用户诊断信息。
我们不知道有多少人受到泄漏的影响,但我们确实知道,大多数Dirpy的用户都位于美国和日本 。
你可能喜欢
安全失效期间 ,顶级API测试公司APISEC暴露了客户数据
数据泄露中暴露的超过一百万个临床记录
顶级收藏网站泄漏了近一百万用户的个人数据
勒索受害者
Cybernews确定Kibana实例属于Dirpy,这是一种在线工具,允许用户转换和下载在线视频,尤其是从YouTube中。视频可以转换为不同的格式 ,包括.mp3(音频)和.mp4(视频)。研究人员将其发现通知了他们的发现,不久之后,他们关闭了公众的数据库 。私人数据可在2024年3月18日至4月24日之间使用一个多月。
我们不知道是否有任何恶意的第三方在Cybernews; rsquo;团队做到了。
在未经作者明确同意的情况下 ,从这些平台下载视频内容是非法的,但Cybernews强调,将其抓住以供个人 ,非商业用途,是合法的 。
话虽这么说,黑客可以使用该数据库。从通常的网络钓鱼 ,身份盗窃或社会工程攻击中,攻击者可以从理论上发现下载成人,色情或以其他方式损害内容的人的身份。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息 ,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间。
然后可以将这些信息用于勒索攻击中,勒索人们赠送加密货币以换取信息私密 ,因为受保护不良的数据库是数据泄漏的最常见原因之一 。
Techradar Pro的更多信息
黑客窃取大规模筛选数据库,并威胁要泄漏所有细节在线列表当今最好的防火墙,这是目前最好的终点保护工具
赞 (13)
评论列表(4条)
我是卓思号的签约作者“盛贱侮”!
希望本篇文章《这个顶级的在线视频下载器正在公开用户数据—相信我们,您不希望其中一些数据曝光》能对你有所帮助!
本站[卓思号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育
本文概览: 基于云的视频下载服务器服务DIRPY在其用户上泄漏了敏感数据,使他们面临各种网络攻击的风险。 来自网络新闻的网络安全研究人员透露了他们如何在2024年3月下旬找到...