写点什么

Adobe Creative Cloud 750 万用户数据遭泄露

  • 2019-10-28
  • 本文字数:932 字

    阅读完需:约 3 分钟

Adobe Creative Cloud 750万用户数据遭泄露

科技巨头 Adobe 遭遇重大数据泄露事件,近 750 万 Adobe Creative Cloud 用户数据暴露于网上。



据 BleepingComputer 披露,该安全事件发生于本月,仅影响 Creative Cloud 用户。


公开资料显示,Adobe Creative Cloud,中文即 Adobe 创意云,它是 Adobe 旗下一套应用程序和服务,基于云服务的方式,让用户可以访问用于图形设计、视频编辑、Web 开发和摄影等软件的集合,以及移动应用程序和一些可选的云服务。


在 Creative Cloud 中,每月或每年的订阅服务都是基于 Internet 进行交付。目前,Adobe 大约有 1500 万 Adobe Creative Cloud 的订阅用户。本次发生的数据泄露,涉及 750 万用户,占 Adobe Creative Cloud 总用户的一半。


据悉,数据泄露猎人 Bob Diachenko 和网络安全公司 Comparitech 共同发现了不安全的服务器,数据通过 Creative Cloud 订阅服务的不安全 Elasticsearch 数据库公开。


Adobe 保护的数据库,里面有 750 万条属于 Adobe Creative Cloud 的用户记录。缓存不受任何方式的保护,允许任何人访问客户端信息(如果他们知道如何查找)。


尽管包含的详细信息不是很敏感,但可以将其用于数据被泄露的客户发起精心设计的网络钓鱼活动。


目前,尚不清楚这些细节会暴露多久,但是发现它的研究员 Bob Diachenko 估计,任何人都可以免费使用它们近一周的时间。



Bob Diachenko 于 10 月 19 日向 Adobe 报告其发现,该公司在同一天保护了 Elasticsearch 数据库。据网络安全公司Comparitech称,泄露的数据不包括敏感信息,比如密码或付款数据。


根据研究人员提供的截图,缓存的数据大小接近 86GB。


Bob Diachenko 拍摄的屏幕截图显示了无需身份验证即可访问的详细,包括电子邮件地址、账户创建日期、客户使用产品和付款状态。



数据库中存储的其他详细信息包括:


  • 订阅状态

  • 用户是否为 Adobe 员工

  • 会员编号

  • 国家

  • 自上次登录以来的时间


Adobe 发布的一份有关公开数据库的声明,称该数据库是配置错误的“原型环境”的一部分。该公司确认该环境存储了 Creative Cloud 的客户信息,其中不包括密码或财务详细信息。


这个环境与任何 Adobe 核心产品或服务的运行都没有关系,也没有影响。我们正在审查我们的开发流程,以帮助防止将来发生的类似问题。


参考文章:


7.5 Million Records of Adobe Creative Cloud User Data Exposed


2019-10-28 12:291963
用户头像
万佳 前InfoQ编辑

发布了 681 篇内容, 共 393.2 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

注意:线程的执行顺序与你想象的可能不一样!

冰河

Java 程序员 并发编程 多线程 异步编程

希望这是一篇让你对vim产生兴趣的文章

Jackpop

学习资源:图像处理从入门到精通

Jackpop

为什么BAT的程序员能月薪 20k ,而你一个月只能拿 6K 的低保?差别就在这!

白亦杨

Java 编程 程序员

好未来 x StarRocks:全新实时数仓实践,深入释放实时数据价值

StarRocks

数据库 flink 实时数仓 好未来 StarRocks

声网Agora 教育 aPaaS 灵动课堂升级:UI与业务逻辑分离,界面、功能自定义更灵活

RTE开发者社区

在线教育 网络

🌏【架构师指南】分布式技术知识点总结(数据处理)

码界西柚

架构 数据 7月日更

图计算之开局女朋友跑了

Zhuan

图算法 图计算 networkX GraphScope

基于机器学习的语音编解码器声网Agora Silver:支持超低码率下的高音质语音互动

RTE开发者社区

RTE 技术详解 音频体验 AI Codec

优秀!百度技术官甩出SpringBoot全栈小册,GitHub星标92.5k

Java 编程 程序员

现代分布式架构设计原则-互操作性

松先生

RESTful 接口 REST API

四色建模法

escray

学习 极客时间 7月日更 如何落地业务建模

在线XML转HTML工具

入门小站

工具

为什么开发人员都不愿写 API 文档?

狐哥说技术

Postman Apifox 接口文档 接口管理

Java Flight Recorder - 事件机制详解

毕昇JDK社区

Linux之diff命令

入门小站

Linux

主存中存储单元地址的分配

朱华

计算机组成原理 计算机专业

盘点Java线程池配置的常见误区,你中了几个?

北游学Java

Java 多线程

从开发转到安全渗透工程师,是我做的最对的决定

网络安全学海

黑客 网络安全 信息安全 渗透测试· 漏洞分析

看完这篇 HTTPS 文章,再也不怕面试官这么问我了

HelloWorld杰少

https 对称加密 HTTP 非对称加密、 7月日更

gopher成长之路(一):致三年前的我

非晓为骁

个人成长 架构师 全栈工程师 Go 语言 努力

多用as少用强制类型转换

喵叔

7月日更

Discourse 云平台安装

HoneyMoose

鉴释首席运营官赵科林:质量第一思维模式

鉴释

代码 安全编码

有图,有代码,好理解,学习内存管理,mmap机制

奔着腾讯去

Linux 内存管理 Mmap 内存映射

结构化流-Structured Streaming(八-上)

Databri_AI

spark 查询引擎 结构化思维

Java的内存区域是如何划分的?

卢卡多多

内存 Java内存模型 7月日更

Python调试神器之PySnooper

Jackpop

手写归并排序算法

实力程序员

程序员 C语言 排序算法 实力 编程实战

下一代5G计算终端,正在你我的案头苏醒

脑极体

挖掘机哪家强?不找蓝翔找AI!

脑极体

Adobe Creative Cloud 750万用户数据遭泄露_安全_万佳_InfoQ精选文章