博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
S3存储桶配置错误致成千上万印度板球球员个人信息泄露
阅读量:6079 次
发布时间:2019-06-20

本文共 574 字,大约阅读时间需要 1 分钟。

在本月早些时候,Kromtech安全中心的研究人员再次发现了两个因配置错误而在线暴露的Amazon S3存储桶。从数据的内容来看,它们似乎归属于印度板球管理委员会(Board of Control for Cricket in India,BCCI)。

BCCI是印度板球国家管理机构。研究人员表示,这两个暴露的S3存储桶包含有大量的敏感数据,涉及从2015年至今向BCCI提交赛季参赛申请的约1.5万~2万印度人。

诸如包含×××号码的球员注册登记表、选票和银行单据之类的文件扫描件都能够在这两个S3存储桶中找到,并且可以从世界任何地方进行访问。信息被仔细分类,包括不同类别的球员,也包括19岁以下的青年球员。

S3存储桶配置错误致成千上万印度板球球员个人信息泄露

其中,球员注册登记表不仅包含有关于申请人本人的大量个人信息,也包含有一些申请人亲属的个人信息,具体如下:

申请人的姓名、出生日期

出生地
永久地址
电子邮箱地址
手机号码/固定电话号码
紧急联系人电话号码
熟练度
医疗记录
出生证明号码/护照号码/ SSC证书号码/ PAN卡号码以及各种扫描件

Kromtech安全中心的研究人员通过当地代表与BCCI取得了联系,并通知了警方。存储桶很快得到了保护,但BCCI并没有进行官方置评。

转载自墨者学院

转载于:https://blog.51cto.com/13520190/2117450

你可能感兴趣的文章
SSD Cloud Hosting–Linode-Mysql数据库的安装与配置
查看>>
Mac下安装PIL库
查看>>
新技术让Wi-Fi网络像手机一样无缝漫游
查看>>
JavaWeb中如何自己创建一个servlet
查看>>
howto install Oracle VirtualBox Guest Additions on Fedora, CentOS and Red Hat (RHEL).
查看>>
keepalived实现双机热备
查看>>
C# ASP.NET 走火入魔通用权限管理系统组件V3.2试用版下载地址【含数据库设计文档、使用手册】...
查看>>
软件测试5gkd
查看>>
我的友情链接
查看>>
运维学python之爬虫基础篇实战(六)爬取百度贴吧
查看>>
常用CSS缩写语法总结(转)
查看>>
Java反射机制
查看>>
从Dinnr失败看产品市场可行性认知有哪些不足
查看>>
我的友情链接
查看>>
电脑开机速度慢怎么办
查看>>
linux编程:getenv,putenv,setenv
查看>>
Spring4-HelloWorld
查看>>
bootstrap-下拉菜单(菜单标题)
查看>>
为什么Redis能这么快
查看>>
Sed实例三
查看>>