博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
8 亿邮件地址遭泄露,源于邮件验证服务
阅读量:6312 次
发布时间:2019-06-22

本文共 650 字,大约阅读时间需要 2 分钟。

  hot3.png

近日,Security Discovery 安全研究人员 Bob Diachenko 一个150 GB 大小、缺乏密码保护的 MongoDB 数据库。这个数据库在2月25日曝光在网上,泄露的电子邮件地址数量超过了 8 亿。

被泄露的数据库“Emailrecords”的结构包括 IP、用户名、电话和地址等。在这个数据库中,标记“绑定电话”的数据有 400 多万条,标记为“商业线索”的数据有 620 万条,任何人都可以通过网络连接到这个数据库。

074809_cH35_4062684.jpg

Diachenko 将数据库与专门收集已暴露数据库的 HaveIBeenPwned 数据库做对比,结果显示这是一个全新的数据库。在这之后,Diachenko 对这个数据库的所有者进行了确认,结果指向的是“Verifications.io”。据了解,这是一家提供企业级邮件验证服务的公司,而这类服务通常用于确认用户电子邮件地址的真实性和有效性。

074820_JbSL_4062684.jpg

对这家公司的服务和被泄露数据库进行研究后,Diachenko 猜测这个数据库可能是用户上传到 Verifications.io,准备进行电子邮件地址验证的邮件数据库。

不过 Verifications.io 否认了这一说法。据该公司回复的邮件介绍,Diachenko 发现的这个数据库本身就是公开的,而非客户数据。在 Diachenko 向该公司报告问题后,数据库目前已不可访问。

074833_yn6l_4062684.jpg

Diachenko 对这个说法持怀疑态度,他表示,如果数据库是公开的话,那为什么在他反馈问题的同一天,该公司就把该数据库下线呢?

转载地址:http://jfoxa.baihongyu.com/

你可能感兴趣的文章
nginx模块--with-http_realip_module
查看>>
Eclipse使用Debug模式调试Spring Boot项目时跳转到exitCurrentThread的问题
查看>>
区块链每日一问丨token是什么?它有哪些种类?
查看>>
关于AI的7个误解 | 人工智能核心概念对比
查看>>
java的栈图形演示
查看>>
最佳免费Linux RADIUS服务器推荐
查看>>
python之基础篇(四)
查看>>
CentOS6.5 iscsi配置
查看>>
keras vgg16模型第一次使用注意事项
查看>>
rel=“prefetch”用法简单介绍
查看>>
SVG Path高级教程
查看>>
Java虚拟机工作原理详解 (一)
查看>>
创建错误日志循环
查看>>
文件查找命令find (笔记)
查看>>
「镁客·请讲」BeanVR秦凯:VR体验太孤独?我们要做娱乐性的社交产品
查看>>
图形化升级单机oracle 11.2.0.4 到 12.2.0.1
查看>>
[Linux]ubuntu开放server的指定端口
查看>>
bootstrap-列表组
查看>>
菜鸟学Linux 第024篇笔记 压缩,tar,read,script
查看>>
85、交换机安全MAC层攻击配置实验之Port-Security
查看>>