50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

Adobe Creative Cloud 750 万用户数据遭泄露

  • 2019-10-28
  • 本文字数:932 字

    阅读完需:约 3 分钟

Adobe Creative Cloud 750万用户数据遭泄露

科技巨头 Adobe 遭遇重大数据泄露事件,近 750 万 Adobe Creative Cloud 用户数据暴露于网上。



据 BleepingComputer 披露,该安全事件发生于本月,仅影响 Creative Cloud 用户。


公开资料显示,Adobe Creative Cloud,中文即 Adobe 创意云,它是 Adobe 旗下一套应用程序和服务,基于云服务的方式,让用户可以访问用于图形设计、视频编辑、Web 开发和摄影等软件的集合,以及移动应用程序和一些可选的云服务。


在 Creative Cloud 中,每月或每年的订阅服务都是基于 Internet 进行交付。目前,Adobe 大约有 1500 万 Adobe Creative Cloud 的订阅用户。本次发生的数据泄露,涉及 750 万用户,占 Adobe Creative Cloud 总用户的一半。


据悉,数据泄露猎人 Bob Diachenko 和网络安全公司 Comparitech 共同发现了不安全的服务器,数据通过 Creative Cloud 订阅服务的不安全 Elasticsearch 数据库公开。


Adobe 保护的数据库,里面有 750 万条属于 Adobe Creative Cloud 的用户记录。缓存不受任何方式的保护,允许任何人访问客户端信息(如果他们知道如何查找)。


尽管包含的详细信息不是很敏感,但可以将其用于数据被泄露的客户发起精心设计的网络钓鱼活动。


目前,尚不清楚这些细节会暴露多久,但是发现它的研究员 Bob Diachenko 估计,任何人都可以免费使用它们近一周的时间。



Bob Diachenko 于 10 月 19 日向 Adobe 报告其发现,该公司在同一天保护了 Elasticsearch 数据库。据网络安全公司Comparitech称,泄露的数据不包括敏感信息,比如密码或付款数据。


根据研究人员提供的截图,缓存的数据大小接近 86GB。


Bob Diachenko 拍摄的屏幕截图显示了无需身份验证即可访问的详细,包括电子邮件地址、账户创建日期、客户使用产品和付款状态。



数据库中存储的其他详细信息包括:


  • 订阅状态

  • 用户是否为 Adobe 员工

  • 会员编号

  • 国家

  • 自上次登录以来的时间


Adobe 发布的一份有关公开数据库的声明,称该数据库是配置错误的“原型环境”的一部分。该公司确认该环境存储了 Creative Cloud 的客户信息,其中不包括密码或财务详细信息。


这个环境与任何 Adobe 核心产品或服务的运行都没有关系,也没有影响。我们正在审查我们的开发流程,以帮助防止将来发生的类似问题。


参考文章:


7.5 Million Records of Adobe Creative Cloud User Data Exposed


2019-10-28 12:291919
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 389.4 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

企业需要DevSecOps来保证应用程序的安全

啸天

安全 DevSecOps 应用安全

STM32通过rosserial接入ROS通讯开发

良知犹存

stm32 ROS

在 AWS 的视角下,正确打开零信任安全模型

亚马逊云科技 (Amazon Web Services)

云计算 AWS

架构师训练营 week13 学习笔记

花果山

架构师训练营 week13 课后作业

花果山

前端也要懂机器学习(下)

执鸢者

机器学习 大前端

单例模式作业

Geek_mewu4t

nodejs中的文件系统

程序那些事

nodejs 文件系统 异步IO 异步编程 程序那些事

案例研究之聊聊 QLExpress 源码 (八-2)

小诚信驿站

聊聊架构 28天写作 QLExpress源码 聊聊源码

有道乐读 x AWS | 云上的少儿图书馆!这个寒假让孩子爱上“乐读”

亚马逊云科技 (Amazon Web Services)

云计算 AWS

给自己当前岗位所定义的理想岗位模型

邹小胖

自我思考

作业-第13周

arcyao

高并发场景下如何优化服务器的性能?

冰河

Linux 并发编程 高并发 服务器 性能调优

第一周-胡赵凯-作业

hisun胡

产品经理训练营

敏捷开发需要内外兼修

Bruce Talk

敏捷开发 Agile

第八周学习心得

cc

道德困境 - 电车难题

石云升

28天写作 道德困境 电车难题

构师训练营 - 第十三周课后练习

joshuamai

精选算法面试-哈希表II

李孟聊AI

面试 算法 28天写作

读书笔记之互联网金融思考一则

石君

金融科技 互联网金融 28天写作

怎样更好地阅读源码?

程序员架构进阶

方法论 开发 源码阅读 提升自我 28天写作

币币撮合交易系统软件开发|币币撮合交易APP开发

系统开发

数字货币合约交易系统软件开发|数字货币合约交易APP开发

系统开发

第一周-胡赵凯-总结

hisun胡

产品经理训练营

第八周命题作业

cc

第一章 认识产品经理(上)

郭栋

产品经理训练营

产品经理岗位调研

发条檀木

产品经理训练营

产品经理训练营课后作业-第一周-认识产品经理

.nil?

产品经理训练营

程序员行业半衰期太短,如何保持高效发展?

李忠良

28天写作

数字货币交易APP系统开发|数字货币交易软件开发

系统开发

AWS Graviton2 | 匠“芯”定制,性能为王

亚马逊云科技 (Amazon Web Services)

云计算 AWS

Adobe Creative Cloud 750万用户数据遭泄露_安全_万佳_InfoQ精选文章