由于服务器配置错误而导致在线显示的数十亿条记录,在该网站遭受大规模数据泄露之后,数百万主要成人实时流媒体平台的用户的身份在网上泄漏。
根据Safety Detective的安全研究人员称,由于服务器配置错误,CAM4遭受了重大事件,使得可以轻松地在线发现7TB用户数据(总计108.8亿条记录)。
虽然配置错误的ElasticSearch数据库并未出卖用户的特定性取向,但确实包含了个人可识别信息,包括姓名,电子邮件地址,付款明细,聊天记录和性取向。
CAM4数据泄露
流行的成人平台主要由业余网络摄像头模型使用,以向现场观众流露明确的内容。要访问高级内容或表现出色的用户,用户必须首先在网站上注册-与个人和财务数据分开。
根据研究人员的说法,没有证据表明破坏是由于网络攻击或从数据库中窃取了数据。但是,此类事件确实构成了反对对色情网站进行更严格监管的主要论据的基础- 英国因担心用户的隐私在遭到破坏或黑客入侵时会遭到破坏而放弃的一个项目。
CAM4泄露的时机也不是偶然的,因为冠状病毒大流行导致通过色情网站访问色情网站。例如,Pornhub在3月底看到流量激增24.4%,这与广泛采用的锁定措施相一致。
目前尚不清楚确切有多少CAM4用户受到威胁,但是分析表明,服务器上存在与大约660万美国用户有关的记录,其中巴西人,意大利人和法国人也是最广泛的受众。
值得庆幸的是,只有几百个条目同时显示了用户的全名和信用卡信息-由于存在金融欺诈的机会,这种组合特别危险。
CAM4并未立即回应我们的评论请求,但此后已经保护了易受攻击的服务器。