贡久阿墩资讯
当前位置:贡久阿墩资讯>历史>谁有pc外围大群-超过11000辆印度公交车的实时位置在网上曝光
谁有pc外围大群-超过11000辆印度公交车的实时位置在网上曝光
发表时间:2020-01-10 13:40:21 来源:匿名

谁有pc外围大群-超过11000辆印度公交车的实时位置在网上曝光

谁有pc外围大群,更多全球网络安全资讯尽在e安全官网www.easyaq.com

小编来报:印度研究人员发现, 27个印度交通机构的实时gps和公交路线信息通过elasticsearch服务器在网上曝光。

据zdnet 1月7日报道,印度11000多辆公交车的实时gps已在互联网上曝光了三个多星期。

安全研究员justin paine告诉zdnet,数据是通过一个没有密码的elasticsearch服务器泄露的,这个服务器一直处于在线状态。该服务器包含27家印度国有运输机构的数据,包括印度各地活动的公交车实时的精准gps坐标、起止站、路线名称和路线信息。

当zdnet询问关于目前信息泄露的用户数量时,该研究人员表示,由于不被授权在他人的服务器上进行资源密集型查询,因此无法确定有多少用户的信息被公开。

可以确定的是,该服务器至少在2018年11月30日就可以访问了。不过目前还不清楚在11月30日之前服务器已公开了多长时间。

justin paine透露,在联系印度的cert(计算机安全应急响应组)后,服务器最终在12月22日进行了安全防护,但印度cert代表拒绝透露服务器属于谁。据推测,这些数据很有可能是由某个政府实体收集的。

当zdnet在当地新闻记者的帮助下试图确定泄漏源时,情况并不明了。目前,真相仍然成谜。

此次的泄漏事件有以下几点不得不引起重视:第一,用户名和电子邮件被泄露的人在城市走动时能被跟踪。第二,将泄露的邮件添加到发送垃圾邮件列表也会带来麻烦。第三,印度仍然是一个每年都发生恐怖袭击的国家,泄露的公交实时路线信息能帮助恐怖袭击者提前调整袭击计划,使损失最大化。

这是最新一起因未能妥善保护elasticsearch服务器,从而导致的数据泄露事件。通过elasticsearch服务器公开用户数据的事件包括skybrasil(3200万用户数据)、fitmetrix(3500万用户数据)、巴西圣保罗工业联盟(3480万用户数据)和一家数据分析公司(5700万美国公民和2600万家公司数据)。

随机新闻
  • 62岁大叔要靠蚊子干掉寨卡,更狠的是他要用转基因改变世界!
    围棋文化+红色文化 女子围甲绽放巍巍井冈山
    “硬汉”为冠军愿100万底薪加盟勇士,麦迪:他想混一枚戒指不丢人
    DIYS教程,教你学会如何折纸制作炫酷飞龙的第三部分,很简单
    雪上加霜!足协开出罚单,中超保级队降级在即!
最热新闻
  • 远超三星S10!安兔兔3月跑分榜出炉,小米9包揽冠亚军
    市第六届运动会将于10月12日开幕 共设17个大项416个小项
    中青报聚焦高考改革:因时因地调整完善 探索创新
    罗平县召开“不忘初心、牢记使命”主题教育评估座谈会
    韩国“拼了” 激进预算迎战经贸冲击