查看: 19398|回复: 44

数据库无密码保护,3100万用户信息泄漏,DBA的锅?

[复制链接]
论坛徽章:
12
弗兰奇
日期:2017-08-14 15:26:51目光如炬
日期:2017-12-10 22:00:00目光如炬
日期:2017-12-03 22:00:01乌索普
日期:2017-12-01 18:39:28目光如炬
日期:2017-11-26 22:00:00技术图书徽章
日期:2017-11-22 17:04:47目光如炬
日期:2017-11-19 22:00:00妮可·罗宾
日期:2017-11-15 13:02:50目光如炬
日期:2017-11-12 22:00:01目光如炬
日期:2017-11-05 22:00:01
跳转到指定楼层
1#
发表于 2017-12-7 10:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

     近日,据外媒报道称,由于AI.type虚拟键盘(on-screen keyboards)应用程序的开发者未能保护数据库的服务器,导致属于该应用程序的超过3100万用户的个人数据在线泄漏。据悉,该服务器为AI.type的共同创始人Eitan Fitusi所有,其应用程序是一种可定制且可个性化的虚拟键盘,目前在全球已经拥有超过4000万名用户。但是遗憾的是,该服务器没有任何密码保护,允许任何人访问公司的用户记录数据库,其中包含超过577G的敏感数据。

      研究人员利用获取到的部分数据库信息进行分析后发现,每条记录中都包含一些基本的用户数据,其中包括用户的全名、电子邮件地址以及安装该应用程序多少天了,甚至还包含用户的确切位置信息,如他们所处的国家以及城市等。据悉,该应用程序还有一个免费版本,免费版本中收集的更完整的记录还包括设备的IMSI和IMEI号码、设备的品牌和型号、屏幕分辨率以及设备特定的Android版本等。大部分的记录中还包括用户的电话号码以及手机提供商的名称等,在某些情况下(如果连接到Wi-Fi),还包含用户的IP地址以及互联网提供商的名称。研究人员还发现了从一个用户手机上上传的几个联系人数据表格。一个表格列出了1070万个电子邮件地址,另一个表格包含3.746亿个电话号码。


  


你怎么看待这个事件?是DBA的锅吗?用户在信息时代还有隐私吗?


单选投票, 共有 77 人参与投票

投票已经结束

19.48% (15)
19.48% (15)
58.44% (45)
2.60% (2)
您所在的用户组没有投票权限
论坛徽章:
249
Jeep
日期:2013-09-04 19:17:57Jeep
日期:2013-10-08 09:46:02Jeep
日期:2013-10-08 16:38:27Jeep
日期:2013-11-22 14:53:46Jeep
日期:2013-11-08 23:59:45Jeep
日期:2013-11-22 17:15:17Jeep
日期:2013-11-22 17:15:17Jeep
日期:2013-11-17 09:59:04季节之章:夏
日期:2015-01-28 14:58:51季节之章:春
日期:2014-12-25 16:20:50
2#
发表于 2017-12-7 15:05 | 只看该作者

回帖奖励 +66

使用道具 举报

回复
论坛徽章:
18
秀才
日期:2017-06-14 16:27:23ITPUB18周年纪念章
日期:2018-09-17 10:12:57ITPUB18周年纪念章
日期:2018-09-17 10:09:49秀才
日期:2018-06-21 10:08:00秀才
日期:2018-04-08 14:48:31秀才
日期:2018-04-08 14:37:33秀才
日期:2017-12-12 09:50:56秀才
日期:2017-12-12 09:50:10秀才
日期:2017-12-12 09:49:20秀才
日期:2017-09-18 17:33:59
3#
发表于 2017-12-7 15:56 | 只看该作者
说明DBA的重要性。这公司肯定没有DBA,所以出了事

使用道具 举报

回复
论坛徽章:
18
秀才
日期:2017-06-14 16:27:23ITPUB18周年纪念章
日期:2018-09-17 10:12:57ITPUB18周年纪念章
日期:2018-09-17 10:09:49秀才
日期:2018-06-21 10:08:00秀才
日期:2018-04-08 14:48:31秀才
日期:2018-04-08 14:37:33秀才
日期:2017-12-12 09:50:56秀才
日期:2017-12-12 09:50:10秀才
日期:2017-12-12 09:49:20秀才
日期:2017-09-18 17:33:59
4#
发表于 2017-12-7 15:57 | 只看该作者

奖励66,我怎么没有,哈哈

使用道具 举报

回复
论坛徽章:
46
目光如炬
日期:2015-05-25 17:31:392017金鸡报晓
日期:2017-02-08 14:09:13弗兰奇
日期:2017-02-17 10:52:09目光如炬
日期:2017-06-18 22:00:00妮可·罗宾
日期:2018-01-16 16:54:11ITPUB社区OCM联盟徽章
日期:2018-03-07 13:51:55ITPUB18周年纪念章
日期:2018-09-17 10:09:49ITPUB元老
日期:2019-04-09 21:48:17授权会员
日期:2019-04-09 21:50:2519周年集字徽章-19
日期:2020-06-16 21:48:06
5#
发表于 2017-12-7 16:31 | 只看该作者

回帖奖励 +66

应用程序的开发者未能保护数据库的服务器,不是DBA的锅

使用道具 举报

回复
论坛徽章:
1
目光如炬
日期:2017-12-03 22:00:01
6#
发表于 2017-12-7 17:24 | 只看该作者

回帖奖励 +66

奖励呢?

使用道具 举报

回复
论坛徽章:
54
秀才
日期:2017-02-22 15:18:002015年新春福章
日期:2015-03-06 11:57:31懒羊羊
日期:2015-03-04 14:48:16马上有对象
日期:2014-10-24 17:37:552014年世界杯参赛球队: 比利时
日期:2014-08-05 11:35:382014年世界杯参赛球队: 阿根廷
日期:2014-07-15 10:49:33马上有车
日期:2014-02-18 16:41:112014年新春福章
日期:2014-02-18 16:41:11路虎
日期:2014-01-02 12:55:56ITPUB社区12周年站庆徽章
日期:2013-10-08 15:00:34
7#
发表于 2017-12-7 19:16 | 只看该作者

回帖奖励 +66

很多公司根本就没DBA的概念
很多公司有个DBA基本概念,但为了省点成本,无视DBA
或者Leader对DBA没多少认识,认为可有可无
若真有DBA,不可能犯这样的低级错误。。。要么是无DBA,要么是假DBA

使用道具 举报

回复
论坛徽章:
190
生肖徽章:狗
日期:2006-11-23 04:26:03生肖徽章:羊
日期:2007-09-26 17:08:21生肖徽章:马
日期:2007-09-26 17:08:49授权会员
日期:2007-12-31 19:14:41生肖徽章2007版:牛
日期:2008-03-28 10:02:30奥运会纪念徽章:柔道
日期:2008-04-30 16:28:44奥运会纪念徽章:垒球
日期:2008-05-12 21:28:28奥运会纪念徽章:体操
日期:2008-06-26 10:00:41奥运会纪念徽章:沙滩排球
日期:2008-07-27 12:41:59奥运会纪念徽章:艺术体操
日期:2008-07-30 11:09:47
8#
发表于 2017-12-7 22:02 | 只看该作者

回帖奖励 +66

老板连这安全概念都没有?

使用道具 举报

回复
论坛徽章:
98
秀才
日期:2016-02-18 10:06:46山治
日期:2017-02-21 16:18:12秀才
日期:2017-02-22 15:14:12秀才
日期:2017-02-22 15:16:26秀才
日期:2017-02-22 15:18:00秀才
日期:2017-03-01 13:53:39秀才
日期:2017-03-20 13:42:20秀才
日期:2017-03-27 17:52:06秀才
日期:2017-03-28 15:11:09秀才
日期:2017-03-28 15:59:38
9#
发表于 2017-12-8 08:36 | 只看该作者
舅服你

使用道具 举报

回复
论坛徽章:
0
10#
发表于 2017-12-8 08:36 | 只看该作者
幸好我不用这个软件..

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表