| 关键词: 迪亚 琴科 客户 数据库 错误 支持 微软 Microsoft 配置 数据 |
![]() Microsoft已承认,在2019年12月5日至31日之间,内部客户支持数据库(本应为)的安全规则配置错误,使任何人都可以访问该数据库,无需密码。 据研究人员鲍勃·迪亚琴科(Bob Diachenko)称,发现该数据库可供能够运行Web浏览器的任何人访问,近2.5亿个客户服务和支持(CSS)记录包含Microsoft支持团队与全球客户之间的对话记录。 该数据涵盖了从2005年到2019年12月的14年时间,是在五台Elasticsearch服务器上找到的,每台服务器似乎包含了2.5亿个数据库记录的相同副本。 根据微软的博客文章,“绝大多数记录”已被自动清理以删除一些个人信息。 但是,迪亚琴科报告说,发现许多记录包含以下敏感信息:
这样的信息对于冒充真正的Microsoft支持技术人员的骗子显然很有用。 微软显然对傻瓜感到尴尬:
微软表示,对其安全漏洞的调查“未发现对数据的恶意使用”,但它已开始通知客户其数据存在于不安全数据库中。 |
| 本文出处: https://www.toutiao.com/a6785184439107322375/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|