综合InfoQ和其他媒体消息5 S& S- f0 R$ g) q* K
: _1 `, X8 Z6 k' r+ W
玩成年人 cams 的人应该都知道cam4, 没错这次就是cam4的数据泄露 % A, g9 O4 E5 \; K- n& x5 U
+ v- n+ u$ k, f* |& u7 i; w
; e9 N7 |2 w; u( r2 w X
) `* l+ `( c4 L 近日,据外媒 BleepingComputer 报道,因 Elasticsearch 集群错误配置,成年人视频网站 CAM4 发生重大数据泄露事件。
! q+ y6 ~6 r; _1 k9 S & A7 C" Z% K, P6 n6 w- K8 h
据悉,本次泄露的数据量超 7TB,存储着超过 108 亿条记录。由于一个错误配置的 Elasticsearch 集群导致 CAM4 的生产数据库在网上公开,因此数据被泄露7 L9 D- R' G% J4 R) R; u: \8 j' ~
% i, K( ~2 V: O" K
研究人员发现,在 108 亿条记录中,有 1100 万份包含电子邮件地址,另有 26392701 份包含 CAM4 用户和网站系统的密码散列。
4 q0 E: @3 P& p$ g$ H* } * k9 Q% e) q3 M% H- r& ?% f
据了解,CAM4 主要面向欧美受众,它是一个广受欢迎的成年人直播平台,不少素人会通过直播摄像头在该平台上直播成年人内容。CAM4 每年有近 20 亿访客,其成员每周在上面花费的时间超过 100 万个小时,平台每天播放超过 75999 个私人节目。9 a, V& j7 N5 T( o o0 U" B5 p
& }. ` X+ h' M- b' q 根据研究者分析,本次泄露的数据包含大量个人身份信息(PII),涵盖姓名、性取向、电子邮件、IP 地址、支付记录和聊天记录等。具体数据类型如下:
/ |2 o |8 o' e g$ P) Q 3 D' S: u4 z/ m/ E
姓名
- h f1 z0 [. l3 K- Y0 o7 Q 电子邮件地址
" Z5 a% p( @+ Z; P; Q 出生地$ O0 u! a4 O: A0 s: r
注册日期* H; e6 z9 K( E: G, ?5 q$ X6 {
性别偏好和性取向
4 |+ v: p9 o, L3 ^' w3 ? 设备信息
1 x9 R+ u5 }& e7 Q0 [7 e0 c 其他用户细节,比如口语1 H! c7 y# O& h% c" i9 b
用户名( z# R" i/ {! W+ d
支付记录,包括信用卡类型、支付金额等
. D' B7 y% i9 s @; d! b o 用户对话' x7 [% q( Y3 `. n3 G$ d4 _
邮件往来记录
- e1 }0 o$ f. P- J2 M' C 用户和 CAM4 的聊天记录
; _# x5 g( K% b) V 令牌信息
; z; o0 ]5 L& F9 j% c) Y7 r 密码 hashes
3 A+ M; p3 ^; _; }) l" Z5 F# N IP 地址
/ M3 H1 ?* b2 s; F Fraud detection logs) Z, {4 n B8 b- @: m$ p
Spam detection logs7 e6 j Y9 q& k, e& D
* z i, c* K- U3 G: W ?
6 a+ U) \3 D" f$ q2 l 基于 CAM4 不安全的数据库,SafetyDetectives 团队分析了每个国家受影响的用户数。其中,本次泄露事件涉及近 660 万美国用户、530 万巴西用户。值得注意的是,泄露事件还影响到超过 53 万的中国用户。 2 ]/ V0 A1 q( ^2 d2 G8 O( |
2 B( }- j2 _( X! S4 ~& t: c( w! S3 x
: e1 Z" P& F6 ~0 H # _; D* X; P) x3 }: \5 X# y
此外,本次泄露事件还影响到 480 万意大利用户、410 万法国用户、300 万德国用户、245 万西班牙用户和 160 万英国用户。5 h K- z# ^* Y2 L
4 e& o# g$ i0 O/ Z
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
相关帖子