侵權投訴
訂閱
糾錯
加入自媒體

美國多個賭博網(wǎng)站泄露1.08億條用戶信息,包括支付卡資料、存取款詳情

據(jù)外媒報道,美國一個網(wǎng)絡賭博集團已經(jīng)泄露了超過1.08億筆投注信息,其中包括客戶個人信息、存取款詳情等。

網(wǎng)絡安全研究院Justin Paine稱,這些數(shù)據(jù)是從ElasticSearch服務器泄露出來的,并且不需要密碼就可獲得這些信息。

ElasticSearch是一種便攜式搜索引擎,公司可以安裝這些搜索引擎來優(yōu)化其網(wǎng)絡應用的數(shù)據(jù)索引和搜索功能。一般來說,此類服務器通常會安裝在內部網(wǎng)絡,用于處理公司的敏感信息。

上周,Paine發(fā)現(xiàn)了一些沒有安全保護和身份驗證的敏感信息,并且一眼看去就知道這些信息來自在線投注門戶網(wǎng)站。

ElasticSearch處理了大量從多個網(wǎng)絡域聚合而來的信息,這些信息很可能來自某種聯(lián)盟計劃,或者是運營多個博彩門戶的大型公司。

在對服務器數(shù)據(jù)中發(fā)現(xiàn)的URL進行分析后發(fā)現(xiàn),所有域名都在運行在線賭場,用戶可以對經(jīng)典紙牌和老虎機下注,還可以投注其他非標準的賭博游戲。

Paine在漏洞服務器中發(fā)現(xiàn)的一些域名包括kahunacasino.com、azur-casino.com、easybet.com和viproomcasino.net等。

經(jīng)過一番挖掘,Paine認定這些域名全都是由同一實體用來運營網(wǎng)絡賭場。

泄露的用戶數(shù)據(jù)包括許多敏感信息,如真實姓名、家庭住址、電話號碼、電子郵件地址、出生日期、網(wǎng)站用戶名、帳戶余額、IP地址、瀏覽器和操作系統(tǒng)詳細信息、上次登錄信息和參與賭博項目的列表。

Paine發(fā)現(xiàn)總計大約有1.08億條記錄曝光,里面有押注、獲勝、存款、取款信息。在存款和取款信息里還有支付卡資料。

好在ElasticSearch服務器中支付卡詳情部分被隱去了,并且也沒有公開用戶的完整財務細節(jié)。

壞消息是,任何發(fā)現(xiàn)數(shù)據(jù)庫的人都會知道最近贏得大筆金額的玩家的姓名、家庭住址和電話號碼,并且可能已將這些信息作為詐騙或勒索計劃的一部分。

截止本文發(fā)布,這些在線門戶網(wǎng)站均未對此事做出回復,但信息泄露的服務器已無法訪問。

聲明: 本文系OFweek根據(jù)授權轉載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內容、版權以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

安防 獵頭職位 更多
文章糾錯
x
*文字標題:
*糾錯內容:
聯(lián)系郵箱:
*驗 證 碼:

粵公網(wǎng)安備 44030502002758號