域名频道资讯站
我们一直在努力制造惊吓

沙特智能电话本应用Dalil被爆严重漏洞:500万以上用户信息被泄露

沙特智能电话本应用Dalil被爆严重漏洞:500万以上用户信息被泄露

外媒ZDNet对样本进行审查之后,发现该数据库中包括以下信息

● 用户手机号码

● 应用注册数据(完整姓名、电子邮件地址、Viber账号、性别等等)

● 设备信息(生产日期和型号、序列号、IMEI、MAC地址、SIM号码、系统版本等等)

● 电信运营商细节

● GPS坐标(不适用于所有用户)

● 个人通话详情和号码搜索

沙特智能电话本应用Dalil被爆严重漏洞:500万以上用户信息被泄露

基于与每个条目相关联的国家/地区代码,数据库中包含的大多数数据属于沙特用户,此外还有少部分用户来自埃及,阿联酋,欧洲甚至一些以色列/巴勒斯坦人。显然这些数据非常的敏感,甚至可以通过GPS坐标数据进行跟踪。

数据库仍然暴露大约585.7GB的信息。 Locar说每天都会添加新记录,这意味着这是应用程序的生产服务器,而不是废弃的测试系统或冗余备份。研究人员告诉ZDNet,仅在上个月就已经注册了大约208,000个新的独特电话号码和4400万个应用事件根据Play商城显示的APP信息,Dalil的下载次数已经超过500万。

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间