微软必应遭遇巨大的用户数据泄露

从一个不安全的服务器上窃取了1亿多条记录。...

如果你在**上使用Bing搜索敏感信息,你可能需要从现在开始重新考虑这样做。Bing应用程序的一个巨大漏洞让黑客可以看到用户搜索的所有内容。

Some zoomed-in code

bing应用程序怎么了?

这个漏洞是由安全公司WizCase发现的。这个团队由一个叫Ata Hakcil的白帽黑客领导,他发现了微软拥有的一个不安全的数据服务器。

服务器拥有6.5TB的数据,每天增长200GB。当研究小组检查服务器中的内容时,他们发现了一个庞大的数据库,里面有通过官方Bing应用程序进行搜索的日志。通过必应网站进行的搜索似乎并不存在。

研究小组发现,服务器在过去曾受到密码保护;然而,它在2020年9月的第一周丢失了密码。黑客在WizCase之前发现了这台服务器,在9月10日至12日期间发动了一次喵喵攻击,威胁要摧毁整个数据库。

然而,喵喵的攻击并没有完全抹去一切。WizCase在9月12日到达现场后,研究小组注意到黑客收集了超过1亿条搜索记录。

服务器记录了以下数据:

Search Terms in clear text, excluding the ones entered in private modeLocation Coordinates: If the location permission is enabled on the app, a precise location, within 500 meters, was included in the data set.While the coordinates exposed aren’t precise, they still give a relatively **all perimeter of where the user is located. By simply copying them on Google Maps, it could be possible to use them to trace back to the owner of the phone.The exact time the search was executed.

数据还包含用户搜索的设备和执行搜索所用的操作系统。

黑客能用这些数据做什么?

不幸的是,从数据库泄露的大量数据确实给了黑客足够的信息来对Bing用户发起攻击。位置坐标,再加上搜索词,可能会为黑客提供窃取你身份的信息。

黑客可以使用搜索词、坐标和设备来确定是谁发送了查询。然后,黑客可以创建一个个人资料,他们可以假装是那个人,并实施身份欺诈。

如果黑客发现一个可耻的搜索词,他们可以用它来敲诈受害者。他们还可能利用用户搜索的公司或兴趣创建网络钓鱼骗局。

黑客甚至可以利用这些数据对用户发起物理盗窃。如果用户在家搜索Bing,就会提示黑客去他们住的地方。黑客可以利用搜索时间和搜索条件计算出受害者的家什么时候是空的,然后盗取。

使用搜索引擎保护您的隐私

由于最近的这起泄密事件,必应用户需要意识到,他们的数据现在可能已落入恶意之手。现在比以往任何时候都更重要的是使用一个尊重用户隐私,不记录你的搜索的搜索引擎。

如果你(理所当然地)想换一个更安全的搜索引擎,别担心。有很多私人搜索引擎尊重你的信息,如DuckDuckGo和StartPage。

图片来源:最佳背景/Shutterstock.com网站

  • 发表于 2021-03-30 06:51
  • 阅读 ( 263 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

... 美国****局警告微软说,黑客已经泄露了永恒蓝的漏洞。微软的回应是取消了2017年2月的安全更新,修补了漏洞,并在2017年3月全面推出。向前滚到2017年5月,WannaCry勒索软件攻击命中,利...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 257 )

微软声称“必应比你想象的要大”

...测这两个问题的答案都是“不”。然而,事实证明,根据微软发布的市场份额统计数据,很多人确实使用了必应。也就是说你们有些人在骗我们。 ...

  • 发布于 2021-03-13 09:36
  • 阅读 ( 208 )

什么是数据泄露?您如何保护自己?

... 银行和信用卡公司Capital One也在2019年遭遇数据泄露。黑客能够窃取超过1亿客户的姓名、地址、信用评分和社会安全号码。 ...

  • 发布于 2021-03-18 16:20
  • 阅读 ( 228 )

万豪国际遭遇5亿记录数据泄露

...三星Galaxy S9和小米Mi6设备存在零日漏洞。 微软修补了一个Windows零日漏洞,该漏洞用于各种黑客组织的多次攻击。 Pegasus高级间谍软件被用来攻击墨西哥的调查记者。 ...

  • 发布于 2021-03-22 12:31
  • 阅读 ( 276 )

微软必应(microsoft bing)突袭澳大利亚,将其从谷歌的威胁中解救出来

...陷入僵局,可能导致搜索引擎永远离开澳大利亚。然而,微软却热衷于通过自己的必应搜索引擎来抢占先机。 ...

  • 发布于 2021-03-27 02:05
  • 阅读 ( 260 )

hyrule warriors发行商遭遇数据泄露

日本游戏发行商Koei-Tecmo最近在《神龙勇士:灾难年代》一书中取得了成功,他在12月25日宣布了一个安全漏洞。 ...

  • 发布于 2021-03-28 14:14
  • 阅读 ( 159 )

有史以来最严重的4次数据泄露

... 2019年,Facebook遭遇了几起可笑的安全事件,这些事件共同暴露了这个全球最大社交网络的脆弱性。 ...

  • 发布于 2021-03-28 14:15
  • 阅读 ( 241 )

微软重塑必应搜索引擎品牌

必应一直生活在全能的谷歌的阴影下,但微软希望通过对其搜索引擎进行新的改造来改变这种状况。从今天开始,必应搜索引擎现在被称为“微软必应”,并与必应的功能进一步提高。 ...

  • 发布于 2021-03-30 04:47
  • 阅读 ( 211 )

“带bing的Windows8.1”到底是什么?我必须使用bing吗?

一些笔记本电脑和平板电脑现在附带了微软的“windows8.1withbing”操作系统,你可能会在它们的技术规范中看到这一点。但这与Windows8.1有何不同?使用必应是强制性的吗? 就像Windows8周围发生的很多事情一样——特别是命名方面...

  • 发布于 2021-04-11 07:00
  • 阅读 ( 169 )

俱乐部首席执行官说,用户数据没有泄露,与报道相反

...报道说,5亿LinkedIn用户的个人数据被刮到网上发布。这家微软旗下的公司表示,LinkedIn的私人会员账户数据没有被列入泄密内容。 就在几天前,有人发现Facebook约5.33亿用户的个人数据被免费泄露到网上。据报道,Facebook泄密内容...

  • 发布于 2021-04-15 21:33
  • 阅读 ( 268 )
dtfqmsxwur
dtfqmsxwur

0 篇文章

相关推荐