服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

三千万条数据,娱乐巨头泄露用户信息

日期: 来源:FreeBuf收集编辑:Zhuolin


根据Cybernews的研究,娱乐业巨头Lionsgate公司泄露了用户的IP地址和他们在其电影流媒体平台上观看的内容的信息。


在调查过程中,研究人员发现,视频流平台Lionsgate Play通过一个开放的ElasticSearch实例泄露了用户数据。

Cybernews研究团队发现了一个未受保护的20GB的服务器日志,其中包含近3000万个条目,其中最早的是2022年5月。这些日志暴露了用户的IP地址、操作系统和网络浏览记录等用户数据。


研究人员还发现了记录在案的HTTP GET请求的不明哈希值,这是客户提出的请求的记录,通常用于从网络服务器获取数据:当这些请求被提出时,它们被存储在服务器的日志文件中。


机遇与危险并增


Lionsgate娱乐公司拥有几部获得全球认可的知名电影和电视特许经营权,包括《暮光之城》、《电锯惊魂》、《终结者》、《饥饿游戏》和《分歧者》系列。


虽然Netflix以超过2.3亿的用户数保持在所有流媒体平台的首位,但Lionsgate公司拥有超过3700万的全球用户,去年的收入为36亿美元。


在新冠疫情的影响下,在线流媒体平台的人气一直在增长。2022年在美国的视频点播平台的订阅率达到83%,在8年间增长了30%以上。


但是,随着平台上用户数量的增加,它们正成为网络犯罪分子的目标。即使是轻微的安全漏洞也可能造成严重的损害,然而安全问题往往被忽视。


数据可能有助于网络攻击


随着新的流媒体服务越来越多,我们可以看到,错误配置和数据泄露的风险也在增长。


在此次特定的案例中,泄露的信息通常不会在黑客社区中分享。尽管如此,它仍然是敏感的。这些被泄露的数据在有针对性的攻击中可能是有用的,特别是当与其他泄露的或公开的信息相结合时。


例如,用户的IP地址和设备数据的组合可以被恶意行为者利用,对他们进行有针对性的攻击,这样就可以向他们的设备提供恶意的有效载荷。


同时研究人员还表示:攻击者可以将用户的搜索查询和浏览的内容与他们的IP地址进行交叉对比,以建立一个更全面的个人档案。


最后,研究人员提醒:随着使用数据的增加,攻击者可以确定行为模式,并可能利用这些信息来制作更准确、更有针对性的网络钓鱼攻击。


参考链接:

securityaffairs.com/143886/security/lionsgate-data-leak.html

精彩推荐







相关阅读

  • 再见!知名黑客论坛BreachForums宣布关闭

  • 当地时间3月21日,知名地下黑客论坛BreachForums的现任管理员Baphomet发布了称之为”最终版“的论坛更新,并宣称该论坛将正式关闭。根据Baphomet发布的消息,他认为随着前任站长
  • 上个网感觉智商被侮辱了...验证码你够了!

  • 狐妹昨儿个上网冲浪正 happy 呢,突然给我弹出来一验证码:“请完成安全验证,依次点击......”不是......这第一个表情啥玩意啊搁哪啊?我还特地调高亮度,眼珠子都快瞅烂,硬生生瞅了
  • 数据分析,如何挖掘业务机会点

  • “通过数据分析,找到业务的机会点”是很多公司对数据分析师的要求,然而,又是很多新人犯难的地方:啥叫业务机会点?咋从数据里看出业务机会点?为啥我找的业务机会点别人不认可?今天我
  • 连续30天,它都是全国人口流入第一城

  • ◎城市战争 | 小鱼大家发现没,最近的广州比疫情前的2019年还要热闹,早晚都堵车,哪里都是人头攒动。不少人表示,自春节过后,广州地铁“人挤人”现象越来越明显,经济和生活可谓是强
  • 13 个你可能未使用过的 Python 技巧!

  • 来源丨关于数据分析与可视化大多数程序员不知道的令人难以置信的功能列表。Python 是顶级编程语言之一,它具有许多程序员从未使用过的许多隐藏功能。在这篇博客中,我将分享你
  • 神评 | 凉了的东西才会一直想着加热

  • 看图说话扫描图中二维码可查看文章原文(以下用户热评仅代表用户个人观点,不代表 IT之家) - END -▼浏览今日更多神评,点击「阅读原文」进入IT之家。(置顶、转发、

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 再见!知名黑客论坛BreachForums宣布关闭

  • 当地时间3月21日,知名地下黑客论坛BreachForums的现任管理员Baphomet发布了称之为”最终版“的论坛更新,并宣称该论坛将正式关闭。根据Baphomet发布的消息,他认为随着前任站长
  • 渗透测试年度报告:IT预算应关注整个安全堆栈

  • 渗透测试是一种模拟的安全攻击,本质上是企业针对自己的系统进行的一种攻击演习,以检查可利用的漏洞。渗透测试主要针对应用程序编程接口、服务器和任何泄露的入口点,以实现web
  • 三千万条数据,娱乐巨头泄露用户信息

  • 根据Cybernews的研究,娱乐业巨头Lionsgate公司泄露了用户的IP地址和他们在其电影流媒体平台上观看的内容的信息。在调查过程中,研究人员发现,视频流平台Lionsgate Play通过一个
  • 922天 商业重构 背后的机会

  • 看过的书,投资记录,内部交流圈的内容,赚钱项目的灵感,一些奇技淫巧...具体的内容计划是:1. 每日随笔;2. 好东西分享,某神器软件、网站、小技巧...3. 投资记录;4. 阅读摘录。第一项:随