写点什么

Adobe Creative Cloud 750 万用户数据遭泄露

  • 2019-10-28
  • 本文字数:932 字

    阅读完需:约 3 分钟

Adobe Creative Cloud 750万用户数据遭泄露

科技巨头 Adobe 遭遇重大数据泄露事件,近 750 万 Adobe Creative Cloud 用户数据暴露于网上。



据 BleepingComputer 披露,该安全事件发生于本月,仅影响 Creative Cloud 用户。


公开资料显示,Adobe Creative Cloud,中文即 Adobe 创意云,它是 Adobe 旗下一套应用程序和服务,基于云服务的方式,让用户可以访问用于图形设计、视频编辑、Web 开发和摄影等软件的集合,以及移动应用程序和一些可选的云服务。


在 Creative Cloud 中,每月或每年的订阅服务都是基于 Internet 进行交付。目前,Adobe 大约有 1500 万 Adobe Creative Cloud 的订阅用户。本次发生的数据泄露,涉及 750 万用户,占 Adobe Creative Cloud 总用户的一半。


据悉,数据泄露猎人 Bob Diachenko 和网络安全公司 Comparitech 共同发现了不安全的服务器,数据通过 Creative Cloud 订阅服务的不安全 Elasticsearch 数据库公开。


Adobe 保护的数据库,里面有 750 万条属于 Adobe Creative Cloud 的用户记录。缓存不受任何方式的保护,允许任何人访问客户端信息(如果他们知道如何查找)。


尽管包含的详细信息不是很敏感,但可以将其用于数据被泄露的客户发起精心设计的网络钓鱼活动。


目前,尚不清楚这些细节会暴露多久,但是发现它的研究员 Bob Diachenko 估计,任何人都可以免费使用它们近一周的时间。



Bob Diachenko 于 10 月 19 日向 Adobe 报告其发现,该公司在同一天保护了 Elasticsearch 数据库。据网络安全公司Comparitech称,泄露的数据不包括敏感信息,比如密码或付款数据。


根据研究人员提供的截图,缓存的数据大小接近 86GB。


Bob Diachenko 拍摄的屏幕截图显示了无需身份验证即可访问的详细,包括电子邮件地址、账户创建日期、客户使用产品和付款状态。



数据库中存储的其他详细信息包括:


  • 订阅状态

  • 用户是否为 Adobe 员工

  • 会员编号

  • 国家

  • 自上次登录以来的时间


Adobe 发布的一份有关公开数据库的声明,称该数据库是配置错误的“原型环境”的一部分。该公司确认该环境存储了 Creative Cloud 的客户信息,其中不包括密码或财务详细信息。


这个环境与任何 Adobe 核心产品或服务的运行都没有关系,也没有影响。我们正在审查我们的开发流程,以帮助防止将来发生的类似问题。


参考文章:


7.5 Million Records of Adobe Creative Cloud User Data Exposed


2019-10-28 12:291899
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 388.3 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

Java三大特性(二)—继承

共饮一杯无

Java 继承 10月月更

PriorityQueue 源码解析(三)

知识浅谈

Priority Queue 10月月更

js函数柯里化-面试手写版

helloworld1024fd

JavaScript

Kafka消费者客户端心跳请求

石臻臻的杂货铺

Kafk 10月月更

redis实现分布式锁(一)

zarmnosaj

10月月更

$nextTick的原理是什么-vue面试进阶

bb_xiaxia1998

Vue

redis设计成单线程的原因是什么

芥末拌个饭吧

后端 redis 底层原理 10月月更

React源码分析(一)Fiber

goClient1992

React

Java基础(八)| 常用API与StringBuilder详解

timerring

Java API 10月月更

架构实战训练营模块 2 作业

Geek_b35d92

水果成篮问题

掘金安东尼

算法 10月月更

react源码分析:实现react时间分片

flyzz177

React

浙江特殊教育职业学院用上了福昕无障碍技术

科技热闻

华为云从入门到实战 | 云关系数据库备份、恢复及存储容灾服务

TiAmo

华为 华为云 云开发 10月月更

React-Hooks源码深度解读

goClient1992

React

react源码分析:深度理解React.Context

flyzz177

React

【一Go到底】第十七天---函数的递归调用

指剑

Go golang 10月月更

你知道Redis是如何保持数据一致性吗

芥末拌个饭吧

后端 redis 底层原理 10月月更

用PM2做Python进程管理也太好用了吧

芥末拌个饭吧

进程 pm2 10月月更

从源码角度看React-Hydrate原理

flyzz177

React

这几道const和iota的面试题你能做对吗?

王中阳Go

Go 面试题 const 10月月更 go基础

美团前端vue面试题(边面边更)

bb_xiaxia1998

Vue

【LeetCode】可能的二分法Java题解

Albert

算法 LeetCode 10月月更

前端必会手写题总结

helloworld1024fd

JavaScript

你用Go写过中间件吗?带你用Gin实现【用户角色权限管理中间件】

王中阳Go

golang MySQL 学习方法 高效学习 10月月更

Kafka消费组/者协调器的介绍

石臻臻的杂货铺

Kafk 10月月更

如何掌握“看见数据”的魔力?

博文视点Broadview

JS继承有哪些,你能否手写其中一两种呢?

helloworld1024fd

JavaScript

关于马蹄链项目系统开发流程及技术方案分析

I8O28578624

从0到1设计通用数据大屏搭建平台

vivo互联网技术

大数据 可视化 低代码平台 敏捷BI

Go如何优雅的对时间进行格式化?

王中阳Go

Go golang 学习方法 golang 面试 10月月更

Adobe Creative Cloud 750万用户数据遭泄露_安全_万佳_InfoQ精选文章