首页 > 动态中心 > 技术文章  >  正文

未设密码服务器致浏览器供应商泄漏290万条数据

2023-06-15 00:00:00

文章摘要:浏览器提供商无意中向互联网暴露了没有密码的Elasticsearch服务器,并泄露了用户数据。数据泄露发生在爱沙尼亚的Blisk公司,该公司早期开发了一款同名的Blisk浏览器。Blisk Browser是一个基于Chromium的分支,专门为网络和应用程序开发社区定制,支持增强的开发工具、设备预览功能和项目协作工具。该浏览器于2016年5月发布,引起了网络开发市场的关注。Blisk在其网站上表示

浏览器提供商无意中向互联网暴露了没有密码的Elasticsearch服务器,并泄露了用户数据


数据泄露发生在爱沙尼亚的Blisk公司,该公司早期开发了一款同名的Blisk浏览器。

Blisk Browser是一个基于Chromium的分支,专门为网络和应用程序开发社区定制,支持增强的开发工具、设备预览功能和项目协作工具。

该浏览器于2016年5月发布,引起了网络开发市场的关注。Blisk在其网站上表示,其浏览器已被4万多家公司使用,包括惠普、施乐、美国宇航局、联合国儿童基金会、德勤、UEFA,Vice News和Pandora等知名企业。

去年12月,该公司的意外数据被泄露。2019年12月2日,两名vpnMentor研究人员诺姆·罗滕(Noam Rotem)和冉·洛卡(Ran Locar)发现了该公司的Elasticsearch服务器,该服务器数据在互联网上完全暴露。

在本周与ZDNet独家分享的一份报告中,vpnMentor研究人员表示,他们发现了数千名在Blisk网站/浏览器上注册个人数据的网络开发者的个人信息。

他们发现总共有290万条记录,总计3.4 GB的数据仍然处于暴露状态。

这些泄漏的数据一般是浏览器中开发者行为的日志条目,比如个人注册数据或邀请朋友数据。

服务器泄露的数据包括电子邮件地址和用户代理字符串。


vpnMentor网站称,它在12月4日通知了Blisk,浏览器制造商在第二天就对服务器做了防护措施。

Blisk近日在一封电子邮件中证实了这一数据泄漏事件,并表示尽管有错误,但此次数据泄漏并未导致敏感信息(如密码、财务信息或个人身份信息如姓名、账单)被披露。

然而,vpnMentor声称,如果有人在服务器数据暴露期间采集到这些数据,那么这些数据对攻击者来说可能具有一定的操作价值。

这些被泄漏的数据可用于定位为私人企业的开发人员,并根据他们的用户代理字符串(包括平台详细信息)定制漏洞和恶意软件。转载时需注明出处:http://www.ekongsoft.com/news/2020/540.htm

上一篇 : 手机应用还“安全”嘛?保护数据隐私意识亟待加强
  • 相关推荐
  • 电脑文件加密怎么设置?轻松学会!电脑文件加密三大步骤详解

    在这个数字化时代,电脑文件的安全至关重要。为了保护您的宝贵数据不被未经授权的人访问,电脑文件加密成为了一个不可或缺的安全措施。接下来,我们将详细介绍电脑文件加密的三大步骤,让您轻松学会如何为自己的文件加上一道安全锁。无论是初学者还是有一定基础的用户,都能通过这三个步骤,确保自己的数据得到妥善保护。一、使用Windows...

    2024-10-18 14:20:34
  • 怎么设置电脑禁止运行软件?电脑禁止软件运行的四种方法!

    在数字化时代,电脑已成为我们工作、学习和娱乐的重要工具。然而,有时我们需要对电脑上的软件进行限制,以确保系统的安全性、稳定性和工作效率。本文将介绍四种简单有效的方法,帮助你设置电脑禁止运行特定软件。无论是出于安全考虑,还是为了管理员工电脑使用,这些方法都将为你提供实用的解决方案。一、使用洞察眼MIT系统安装与登录:首先...

    2024-10-16 10:57:53
  • 电脑禁止访问某一网站怎么设置?五个方法教你电脑屏蔽不良网站

    在数字化时代,网络已成为我们生活、学习和工作中不可或缺的一部分。然而,网络信息的繁杂与多样性也带来了诸多挑战,其中不良网站的访问便是一个亟待解决的问题。为了营造一个更加健康、安全的网络环境,本文将介绍五种简单有效的方法,教你如何在电脑上设置禁止访问某一不良网站。这些方法不仅易于操作,而且效果显著,能够帮助你更好地控制自...

    2024-10-09 08:54:26
  • 设计图纸怎么加密?加密设计图纸,这六款软件总有一款适合你!

    设计图纸是设计师的智慧结晶,承载着无数的创意与心血。然而,在数字化时代,设计图纸的安全问题日益凸显。如何确保设计图纸不被非法复制、篡改或泄露,成为每个设计师和企业必须面对的挑战。为了解决这个问题,我们精心挑选了六款加密设计图纸的软件,它们各具特色,功能强大,旨在帮助设计师和企业更好地保护自己的设计成果。无论你是个人设计...

    2024-10-08 14:08:46
  • 电脑文件如何加密?八款文件加密软件助你轻松设密

    在这个数字化时代,电脑文件的安全保护显得尤为重要。无论是个人隐私还是商业机密,一旦泄露,都可能带来无法估量的损失。因此,为电脑文件设置密码,选择一款合适的文件加密软件,成为了我们保障数据安全的重要手段。今天,我们将为大家介绍八款简单易用、功能强大的文件加密软件,它们将帮助你轻松地为电脑文件设置密码,确保你的数据在传输和...

    2024-09-30 10:18:34
  • 外设管控功能是什么?外设管控大揭秘:三种方法任你选择

    在数字化办公的今天,外设管理成为保障企业信息安全与提升工作效率的关键。外设管控功能,犹如一道智能闸门,精准调控各类外部设备的接入与使用,确保数据流通的安全与合规。本文将深入揭秘外设管控的奥秘,为您呈现三种简便易行的实现方法。无论您是IT管理员还是普通用户,都能从中找到适合自己的管控之道,让外设管理变得更加得心应手。外设...

    2024-09-28 10:14:25
  • 怎样限制电脑打开网页?三步轻松设置电脑网页访问黑白名单

    在互联网时代,信息的自由流通带来便利的同时,也伴随着潜在的安全风险。为了营造一个安全、高效的工作环境或保护家庭网络免受不良信息的侵扰,限制电脑打开特定网页成为一项必要措施。通过简单的三步设置,我们就能轻松为电脑网页访问设置黑白名单,让网络访问尽在掌握之中。无论是企业管理者还是家庭用户,都能轻松上手,享受更加纯净、安全的...

    2024-09-27 14:25:14
  • 电脑屏幕实时监控设置指南:手把手教你六个可实现方法

    在数字化时代,电脑屏幕实时监控已成为企业管理和家庭安全的重要一环。无论是为了提升工作效率,还是确保信息安全,掌握电脑屏幕实时监控的设置方法都显得尤为关键。本指南将深入浅出地介绍六种简单易行的实现方法,无论你是技术小白还是资深用户,都能从中找到适合自己的解决方案。让我们一起探索,让电脑屏幕实时监控成为你工作和生活的得力助...

    2024-09-27 09:08:50
  • 上网行为管理是什么,上网行为管理设备是做什么的?

    在当今数字化时代,互联网已成为企业运营不可或缺的一部分。然而,随着网络使用的普及,员工的上网行为也日益多样化,这不仅影响了工作效率,还可能带来安全隐患和管理难题。因此,上网行为管理系统应运而生,成为企业提升网络使用效率、保障信息安全的重要工具。上网行为管理系统能做什么?1.网页访问过滤:系统能够根据预设的规则,过滤掉非...

  • 如何对员工的邮件进行监控? | 怎么设置邮箱监控功能?

    在保障企业信息安全的过程中,设置邮箱监控功能是一项至关重要的措施。通过监控员工的邮件收发行为,企业可以及时发现潜在的安全威胁,防止敏感数据泄露。一、选择合适的监控工具首先,企业需要根据自身需求和预算选择合适的邮件监控工具。洞察眼MIT系统作为一款专业的上网行为监控软件,不仅支持邮件监控,还具备屏幕监控、文件使用监控等多...

大家都在搜的词:

微信扫一扫联系售前工程师