中國IDC圈4月6日報道,一套包含5000萬條土耳其公民信息記錄的數(shù)據(jù)庫于上周末曝光——那么這到底是新數(shù)據(jù)抑或是回收歸檔?
近5000萬名土耳其公民的個人信息日前泄露至網(wǎng)上,而這批數(shù)據(jù)由一臺IP地址為185.100.87.84的 服務(wù)器托管。此次泄露的歸檔庫于上周末曝光,而發(fā)布者宣稱其中信息來自4961萬1709名土耳其公民,壓縮歸檔數(shù)據(jù)總體積達(dá) 1.5GB(mernis.sql.tar.gz——解壓前為1.5GB,解壓后為6.6GB),且目前已可通過種子及Magnet URL進(jìn)行下載。在E安全微信公眾號內(nèi)回復(fù)“ 土耳其5000W ”即可下載該數(shù)據(jù)。
這些數(shù)據(jù)包括了土耳其公民的名和姓、身份證號碼(TC Kimlik No)、其父母的名字、性別、出生城市、生日、完整的住址及ID注冊城市和地區(qū)。
此歸檔中同時包含有土耳其現(xiàn)任總統(tǒng)兼前總理雷杰普·塔伊普·埃爾多安的個人信息。
以上數(shù)據(jù)為標(biāo)準(zhǔn)土耳其身份證中的信息,但截至發(fā)稿之時,我們?nèi)圆磺宄@些個人數(shù)據(jù)的具體來源。
另外,目前也不清楚此歸檔庫的內(nèi)容是否源自以往其它安全泄露所流出的舊有數(shù)據(jù)——例如2009年土耳其遭遇的安全事故。
專家推測,這批數(shù)據(jù)可能是竊取自某個管理土耳其公民數(shù)據(jù)的政府機(jī)構(gòu)。
通過以下由黑客留下的消息,這似乎是一次政治性質(zhì)的安全事件:
一套包含5000萬條土耳其公民信息記錄的數(shù)據(jù)庫于上周末曝光——那么這到底是新數(shù)據(jù)抑或是回收歸檔?
近5000萬名土耳其公民的個人信息日前泄露至網(wǎng)上,而這批數(shù)據(jù)由一臺IP地址為185.100.87.84的 服務(wù)器托管。此次泄露的歸檔庫于上周末曝光,而發(fā)布者宣稱其中信息來自4961萬1709名土耳其公民,壓縮歸檔數(shù)據(jù)總體積達(dá) 1.5GB(mernis.sql.tar.gz——解壓前為1.5GB,解壓后為6.6GB),且目前已可通過種子及Magnet URL進(jìn)行下載。在E安全微信公眾號內(nèi)回復(fù)“ 土耳其5000W ”即可下載該數(shù)據(jù)。
這些數(shù)據(jù)包括了土耳其公民的名和姓、身份證號碼(TC Kimlik No)、其父母的名字、性別、出生城市、生日、完整的住址及ID注冊城市和地區(qū)。
此歸檔中同時包含有土耳其現(xiàn)任總統(tǒng)兼前總理雷杰普·塔伊普·埃爾多安的個人信息。
以上數(shù)據(jù)為標(biāo)準(zhǔn)土耳其身份證中的信息,但截至發(fā)稿之時,我們?nèi)圆磺宄@些個人數(shù)據(jù)的具體來源。
另外,目前也不清楚此歸檔庫的內(nèi)容是否源自以往其它安全泄露所流出的舊有數(shù)據(jù)——例如2009年土耳其遭遇的安全事故。
專家推測,這批數(shù)據(jù)可能是竊取自某個管理土耳其公民數(shù)據(jù)的政府機(jī)構(gòu)。
通過以下由黑客留下的消息,這似乎是一次政治性質(zhì)的安全事件:
“誰會想到,土耳其國內(nèi)的意識形態(tài)倒退、任人唯親與不斷上升的宗教極端主義情緒會導(dǎo)致技術(shù)基礎(chǔ)設(shè)施的崩潰與缺陷?”
黑客有“禮物”要送給Erdogan本人……以及Trump。
此次事件帶來的教訓(xùn):
轉(zhuǎn)移數(shù)據(jù)并未經(jīng)過加密。
注意對數(shù)據(jù)庫進(jìn)行索引,糟糕的數(shù)據(jù)庫管理工作早晚要帶來問題。
在UI當(dāng)中使用硬編碼密碼對安全性并無助益。
快管管Erdogan!他正將土耳其整個國家推向萬劫不復(fù)的深淵。
通過以上信息,黑客們顯然發(fā)現(xiàn)了一種令人難以理解的現(xiàn)象,即管理員們在其訪問的一套用戶界面中使用了硬編碼密碼。
“在UI當(dāng)中使用硬編碼密碼對安全性并無助益。”
“誰會想到,土耳其國內(nèi)的意識形態(tài)倒退、任人唯親與不斷上升的宗教極端主義情緒會導(dǎo)致技術(shù)基礎(chǔ)設(shè)施的崩潰與缺陷?”
黑客有“禮物”要送給Erdogan本人……以及Trump。
此次事件帶來的教訓(xùn):
轉(zhuǎn)移數(shù)據(jù)并未經(jīng)過加密。