由于服務(wù)器配置錯(cuò)誤而導(dǎo)致在線顯示的數(shù)十億條記錄,在該網(wǎng)站遭受大規(guī)模數(shù)據(jù)泄露之后,數(shù)百萬主要成人實(shí)時(shí)流媒體平臺(tái)的用戶的身份在網(wǎng)上泄漏。
根據(jù)Safety Detective的安全研究人員稱,由于服務(wù)器配置錯(cuò)誤,CAM4遭受了重大事件,使得可以輕松地在線發(fā)現(xiàn)7TB用戶數(shù)據(jù)(總計(jì)108.8億條記錄)。
雖然配置錯(cuò)誤的ElasticSearch數(shù)據(jù)庫并未出賣用戶的特定性取向,但確實(shí)包含了個(gè)人可識(shí)別信息,包括姓名,電子郵件地址,付款明細(xì),聊天記錄和性取向。
CAM4數(shù)據(jù)泄露
流行的成人平臺(tái)主要由業(yè)余網(wǎng)絡(luò)攝像頭模型使用,以向現(xiàn)場(chǎng)觀眾流露明確的內(nèi)容。要訪問高級(jí)內(nèi)容或表現(xiàn)出色的用戶,用戶必須首先在網(wǎng)站上注冊(cè)-與個(gè)人和財(cái)務(wù)數(shù)據(jù)分開。
根據(jù)研究人員的說法,沒有證據(jù)表明破壞是由于網(wǎng)絡(luò)攻擊或從數(shù)據(jù)庫中竊取了數(shù)據(jù)。但是,此類事件確實(shí)構(gòu)成了反對(duì)對(duì)色情網(wǎng)站進(jìn)行更嚴(yán)格監(jiān)管的主要論據(jù)的基礎(chǔ)- 英國因擔(dān)心用戶的隱私在遭到破壞或黑客入侵時(shí)會(huì)遭到破壞而放棄的一個(gè)項(xiàng)目。
CAM4泄露的時(shí)機(jī)也不是偶然的,因?yàn)楣跔畈《敬罅餍袑?dǎo)致通過色情網(wǎng)站訪問色情網(wǎng)站。例如,Pornhub在3月底看到流量激增24.4%,這與廣泛采用的鎖定措施相一致。
目前尚不清楚確切有多少CAM4用戶受到威脅,但是分析表明,服務(wù)器上存在與大約660萬美國用戶有關(guān)的記錄,其中巴西人,意大利人和法國人也是最廣泛的受眾。
值得慶幸的是,只有幾百個(gè)條目同時(shí)顯示了用戶的全名和信用卡信息-由于存在金融欺詐的機(jī)會(huì),這種組合特別危險(xiǎn)。
CAM4并未立即回應(yīng)我們的評(píng)論請(qǐng)求,但此后已經(jīng)保護(hù)了易受攻擊的服務(wù)器。