微软 Bing 应用数据库或遭泄露,1 亿条搜索记录被截取

IT之家9月25日消息据超能网报道 , 网络安全网站Wizcase发现 , 一个不受保护的Elastic服务器可能已经将微软旗下的Bing移动版应用的数据库泄露出去 , 这将导致1亿条搜索结果被截获 。
微软 Bing 应用数据库或遭泄露,1 亿条搜索记录被截取
文章图片
据悉 , Wizcase的网络安全团队发现 , 白帽黑客AtaHakcil在那个暴露的服务器中找到了包括搜索查询、设备详细信息以及GPS定位在内的个人资料 , 这些数据均泄露于Bing的移动版应用 。
除此之外 , 该服务器泄露的数据还包括明文搜索词、执行搜索的确切时间、位置坐标、用户从搜索结果中访问过的URL地址、设备型号、操作系统以及分配给每个用户的3个独立ID等 , 涉及全球70多个国家和地区的用户都处于潜在危险之中 。
【微软 Bing 应用数据库或遭泄露,1 亿条搜索记录被截取】IT之家援引Wizcase的报道 , 该服务器于9月10日左右受到Meow攻击而丧失密码保护 , 导致几乎所有数据库被删除 , 并且多达1亿条搜索结果被截获 。 据悉 , Wizcase于9月13日向微软报告了这个发现 , 微软已在9月16日给这个服务器加上了密码 。


    推荐阅读