印度移動支付應用程序的數(shù)據(jù)通過S3泄露
屬于數(shù)百萬印度公民的數(shù)據(jù)已經(jīng)簽約使用了名為BHIM的移動支付應用程序,在暴露于未配置加密的Amazon S3存儲中,可能會面臨濫用的風險。
屬于數(shù)百萬印度公民的數(shù)據(jù)已經(jīng)簽約使用了名為BHIM的移動支付應用程序,在暴露于未配置加密的Amazon S3存儲中,可能會面臨濫用的風險。
研究人員最近發(fā)現(xiàn),S3存儲連接到一個網(wǎng)站,該網(wǎng)站被用來推廣支付應用程序
在一份報告中,研究人員表示存儲中包含409GB的數(shù)據(jù),有約726萬條記錄,其中包含開設BHIM帳戶所需的信息。數(shù)據(jù)包括國民身份證的掃描;用作居住證明的照片;專業(yè)證書,學位和文憑;以及姓名,出生日期和宗教信仰。數(shù)據(jù)集中還包括政府計劃的ID號和生物特征識別符,例如指紋掃描。
數(shù)據(jù)中包含的個人用戶數(shù)據(jù)提供了“個人,其財務狀況和銀行記錄的完整檔案”。它指出:“在公共領域擁有如此敏感的財務數(shù)據(jù)或犯罪黑客的手中,將使欺騙,欺詐和從被暴露的人們那里竊取變得異常容易。”
除了個人數(shù)據(jù)外,S3存儲還包含“大量CSV列表”,其中包含已注冊BHIM的商家信息以及企業(yè)主用于通過該應用進行付款轉(zhuǎn)帳的ID。屬于超過100萬個人的類似ID也可能已通過錯誤配置的S3存儲桶而被暴露。研究人員表明,這樣的ID使黑客更容易非法訪問屬于受影響個人的銀行帳戶。
來源:techweb.com.cn
- 騰訊清遠云計算數(shù)據(jù)中心正式開服,為華南地區(qū)最大新基建項目2020-07-03
- 率先拿下可信物聯(lián)網(wǎng)云平臺認證,騰訊云物聯(lián)網(wǎng)獲權威認可2020-07-03
- 平頭哥首款AI芯片一換,阿里云服務器算力5倍GPU方案2020-06-13
- 阿里云蔣江偉:我們致力于為世界提供70%的算力2020-06-12