حدود 9500 کاربر سایت آپارتمان مشترک تحت تأثیر قرار گرفته اند

WizCase یک سطل باز S3 آمازون را در یک سکوی تقسیم خانه آپارتمان آمریکایی ، Niido کشف کرده است. این نشت بیش از 9500 اطلاعات شخصی کاربر ، از جمله نام کامل ، آدرس ایمیل و شماره تلفن را نشان داد. ما برای افشای این موضوع با شرکت ، آمازون و CERT ایالات متحده تماس گرفته ایم. پس از دسترسی دوم به تیم آمازون که به مشتریان خود اطلاع داده شد ، ایمن شد.

چه اتفاقی می افتد؟

تیم تحقیقاتی WizCase یک نقض داده مربوط به Niido ، یک وب سایت اشتراک آپارتمان آنلاین در آمریکا را پیدا کرد. Niido همچنین داده های کاربر خاصی را ذخیره می کند که می توانند با Airbnb مرتبط شوند زیرا هر دو سیستم عامل در سال 2018 همکاری خود را اعلام کرده اند. علیرغم آن ، Airbnb به هیچ وجه مربوط به این نشت نیست و مسئولیتی ندارد. سطل باز Amazon S3 برای ذخیره 2 فایل CSV با بین 20-30 مگابایت داده کاربر و حدود 300 سند PDF استفاده شده است.

این نقض اطلاعات شخصی کاربران و صاحبان املاک ثبت شده در Niido ، از جمله:

  • ] نامهای کامل
  • آدرسهای ایمیل
  • شماره تلفنها
  • ایمیل مهمان داخلی Airbnb
  • اطلاعات رزرو داخلی
  • اطلاعات مربوط به صاحب ملک و منطقه
  • کدهای تأیید رزرو
  • داده های بررسی کاربر
  • ] نظرات مستقیم صاحبان خانه به نظافتچی ها

 تصویر صفحه نمایش داده های شخصی در معرض نمایش Niido

همچنین این سطل باز حدود 300 فایل PDF را به همراه فاکتور سفارشات انجام شده توسط این شرکت نشان می دهد.

 عکس از سطل باز پرونده های PDF Niido

داده های چه کسی تحت تأثیر قرار می گیرد و چه عواقبی دارد؟

تیم ما کشف کرد که سطل پیکربندی نشده دارای 2 پرونده CSV با b است etween 20-30MB داده با حدود 9500 اطلاعات شخصی قابل شناسایی (PII) و چند صد فایل های محرمانه. داده ها حاوی برخی از اطلاعات تکراری و مقادیر خالی بود. با توجه به نام پرونده ها ، تمام داده های در معرض کاربر ثبت شده AirBnB – اعم از مهمان و میزبان است.

 عکس پرونده Niido نقض داده CSV

فایل CSV اضافی با 2000 ورودی که نام کامل ، کد تأیید و امتیاز بررسی کاربران را نشان می دهد نیز در این سطل یافت شد.

اجازه دسترسی عمومی به سطل باز Amazon S3 نقض حریم خصوصی غیرقابل قبول است که می تواند منجر به کلاهبرداری های مختلف و خطرات آنلاین شود. هر کاربری که اطلاعات خود را در این نقض فاش کرده باشد اکنون با تهدیدهای امنیتی متعددی روبرو است ، از جمله:

  • سرقت و کلاهبرداری هویت: این نقض اطلاعاتی را نشان می دهد که به راحتی توسط مجرمان سایبری برای انجام سرقت هویت قابل استفاده است. فعالیت های جعلی ممکن خواهد بود برای حمله به ایجاد حساب جدید میزبان با تصاویر جعلی و جزئیات ملک. انجام این کار به آنها امکان می دهد جزئیات پرداخت ، پول و جزئیات شخصی قربانیان بی گناه خود را جمع آوری کنند. اطلاعات دانستن نام و نام خانوادگی ، شماره تلفن و معاملات اخیر Airbnb شخص می تواند به ایجاد ایمیل های قابل باور فیشینگ کمک کند. این موارد برای جمع آوری داده های اضافی از قربانی با پیوست پیوندهای مشکوک به ایمیل ها ارسال می شوند. علاوه بر این ، مهاجمان می توانند از آدرس های ایمیل درز کرده برای پخش فایلهای مخربی استفاده کنند که هنگام بارگیری ، دستگاه فرد را آلوده می کنند.
  • جاسوسی تجاری: رقبای مختلف Airbnb و Niido می توانند با استفاده از اطلاعات آشکار ، کاربران را به سمت تغییر وضعیت خود سوق دهند. بستر، زمینه. این را می توان با آگهی هدف قرار دادن و ارسال آنها پیشنهادات جدید را از طریق ایمیل و پیام کوتاه انجام می شود. از آنجا که این موارد بسیار شخصی سازی می شوند ، احتمالاً بسیاری از تلاش های جاسوسی موفقیت آمیز خواهد بود.

چگونه این اتفاق افتاد و اکنون چه کاری باید انجام دهم؟

سطل های Amazon S3 یک راه حل ذخیره سازی مبتنی بر ابر بسیار محبوب هستند که توسط شرکت های مختلف آنلاین استفاده می شود . به طور پیش فرض ، سطل های S3 خصوصی هستند ، با این حال بسیاری از سرپرستان مجوزهای امنیتی خود را به عمومی تغییر می دهند زیرا از پیامدها آگاهی ندارند. خیلی اوقات، آنها نیز درک مناسب از نحوه معکوس این تنظیمات و یا فراموش به انجام آن در تمام ندارد. این چیزی است که بسیاری از شرکت ها از آن چشم پوشی می کنند. متأسفانه ، مهاجمان سایبری به طور خاص به دنبال این نوع نادرست سازی ها هستند زیرا امروزه برای تعداد بیشتری از مشاغل اتفاق می افتد.

تا زمانی که دسترسی به آن توسط مردم در دسترس نباشد ، هر سرور و سطلی که برای نگهداری اطلاعات شخصی کاربر استفاده می شود ، باید تنظیم شود. به خصوصی . این امر احتمال وقوع نقض داده ها را به میزان قابل توجهی کاهش می دهد.

ذکر این نکته مهم است که آمازون هیچ گونه مسئولیتی در قبال این نشت ندارد – این مسئولیت مدیران شرکت است که مطمئن شوند سطل با پیکربندی اشتباه ساخته نشده است.

اگر شما مرتباً از حساب Airbnb یا Niido خود استفاده کنید ، اطلاعات غیرضروری را در نمایه خود حذف کرده و داده هایی را که در آینده به اشتراک می گذارید محدود کنید. شما همچنین باید از هرگونه ایمیل یا تماس تلفنی فیشینگ مطلع شوید که از شما می خواهد اطلاعات شخصی بیشتری را به اشتراک بگذارید .

در صورت مشاهده فعالیت مشکوک یا تغییرات ناشناخته در حساب های خود ، گزارش آن را به زودی گزارش دهید .

به عنوان یک قاعده کلی ، بهتر است با اتصال به VPN از ترافیک آنلاین خود محافظت کنید. این از طریق پوشاندن آدرس IP شما و همچنین جلوگیری از حمله هرگونه بدافزار به دستگاه های شما ، یک لایه محافظت اضافی به داده های شما اضافه می کند. دسترسی به VPN بسیار آسان است ، حتی برای کسانی که قبلاً هرگز چیزی در مورد آنها نشنیده اند – برای یک آموزش آسان ، از راهنمای مبتدیان برای VPN بازدید کنید.

WizCase Who Is است؟

WizCase به بیش از 30 زبان موجود است ، به صورت آنلاین است. وب سایت امنیتی که به میلیون ها خواننده در سراسر جهان می رسد. تیم ما همیشه به محض کشف این آسیب پذیری به هر پلتفرمی که درگیر نشت داده ها و نقض اطلاعات است می شود. این کار قبل از انتشار هر گونه گزارش انجام می شود تا اطمینان حاصل شود که این نقض ایمن نیست و کاربرانی که اطلاعات آنها در معرض خطر قرار گرفته است از هر گونه آسیب در امان هستند.

NFC – تکان دادن ترافیک در نظر گرفته نشده است

من سعی میکنم یک فرایند تأیید هویت را با استفاده از خواننده NFC به عنوان یک رسانه تست کنم. سناریو مثل این است، من نیاز به رفتن به وب سایت خاص، اما برای رسیدن به آنجا، من باید خود را با استفاده از ID خود را که من نیاز به اسکن از طریق خواننده NFC است که پس از تایید من و در نهایت منجر به رفتن به محل من می خواهم باشید.

مشکل من این است که من برای بازپس گرفتن پروسه تلاش کردم، اما به نظر می رسد که خراب شدن ترافیک را از بین نمی برد. خواننده به طور مستقیم به لپ تاپ من و برنامه وب وصل می شود وقتی که من مطبوعات را وارد کنید یک پنجره ظاهر می شود که من فکر می کنم تأیید صحت در حال انجام است، اما پنجره پاپ تا گزینه ها و یا هیچ چیز ندارد، بنابراین من قرار بود آن را با استفاده از همان روند مرورگر عادی.

هر گونه اطلاعات / پیشنهاد در مورد چگونگی انجام این کار به درستی قدردانی خواهد شد. کریس

6 مواردی که هر روز حمل می کنید احتمالا نادیده گرفته شده است – Geek Review

حمل هر روز هرگز داغتر نبوده، اما بیشترین توجه به مواردی مانند چاقو، چند ابزار، چاقو، گوشی های هوشمند، چاقو، کیف پول و چاقو می پردازد. چاقو عالی است و همه چیز، اما در اینجا برخی از موارد خیره کننده ای هستند که بیشتر مفید هستند (اما اغلب نادیده گرفته می شوند).

یک قلم خوب: قلم فضایی گلوله فیشر (19 دلار)

قلم قدرتمندتر از چاقو است. یا حداقل شما احتمالا باید از یکی بیشتر استفاده کنید. چرا هنگام استفاده از یک توپ نقطه عطف Bic از چیزی استفاده کنید؟

قلم EDC مورد علاقه ما قلم فضایی گلوله فیشر (19 دلار) است. به اندازه کافی کوتاه است که در جیب شما جا می شود اما وقتی روی آن قرار داده اید، به اندازه کامل ساخته شده است، از مواد فوق العاده با کیفیت بالا، قادر به نوشتن در هر نقطه (حتی در زیر آب و یا در فضا)، در هر چیزی، و به طرز تکان دهنده ای مقرون به صرفه است. حتی در نمایشگاه موزه هنر مدرن در نیویورک به عنوان مثال از طراحی صنعتی استثنایی آمریکایی

Carabiner Locking: Carabiner آلومینیوم دایره طلای شیر (9 دلار برای 5)

ابزار Keychain بسیار شیرین است – من همیشه دو بار با من حمل می کنم، Gerber Shard و Leatherman Style PS، اما چه شیرین است که آنها را از جیر جیر خود برداشت و یا حتی بدتر، تلاش برای استفاده از آنها در حالی که هنوز هم متصل هستند. اگر شما هنوز هم یک حلقه تقسیم می کنید، شما به طور جدی نیاز به ارتقا دارد.

برو به ساده است: یک کارابین قفل مانند این (9 دلار برای پنج). کلید و ابزار شما نه تنها ایمن و راحت قابل دسترسی هستند، بلکه یک کارابین همیشه مفید است. من نمیتوانم تعداد دفعاتی را که من آن را برای پیوستن سگ من به یک پست لامپ در حالی که من به یک مغازه و یا چیزی را بر روی کمربند من ببندد شمارش می کنم.

یک مشعل خوب ThruNite Ti3 EDC (14 دلار)

چراغ قوه در تلفن شما قابل استفاده است، اما اگر به واقع یک منبع نور نیاز دارید، آخرین کار آن ادامه نخواهد داشت. یک چراغ قوه کوچک با کیفیت بالا (لینک Jason!) علاوه بر کیت EDC شما نیز عالی است زیرا شما می توانید آن را برای ساعت ها بدون تخلیه باتری گوشی خود استفاده کنید.

ما ThruNite Ti3 EDC را دوست داریم چون کوچک است باتری واحد AAA و می تواند خروجی 120 لومن را برای 30 دقیقه، 12 لومن به مدت شش ساعت یا 0.04 لومن برای 115 ساعت برساند. همچنین کمک می کند که هزینه آن فقط 14 دلار باشد. اگر شما می خواهید انتخاب ارتقاء، Prometheus چراغ بتا QRv2 باور نکردنی است، اما چهار برابر قیمت. آیا می خواهید بیشتر از چراغ قوه Keychain ما انتخاب می کنید؟

پین های ایمنی: پین های ایمنی مجموعه ای از خواننده (3 دلار)

نوار و پاراگراف Gaffer تمام مطبوعات را دریافت کنید، اما، مگر اینکه شما به طور منظم یک قایق یا یک جاده روچستار را ساختید، احتمالا می توانید اکثر چیزها را روز به روز با یک پین ایمن فروتن من می دانم دکمه ای را از دست داده ام و یا می خواستم زیپ را خیلی بیشتر از یک سفینه فضایی بسازم.

پین های ایمنی خیلی کوچک و مفید هستند که تنها نکته ای است که چند تا از آنها را در کیف پول خود می اندازیم گاهی اوقات خودت را لمس کن هر پین ایمنی انجام خواهد شد. شما می توانید آنها را فوق العاده ارزان انتخاب کنید، مانند این جعبه از 50 اندازه مختلف برای $ 3 در آمازون.

بطری آب: CamelBak چاله 1L

پلاستیک های تک کاربره اقیانوس ها (و همه چیزهایی که در آنها زندگی می کنند) را خفه می کنند. به اندازه کافی آسان است برای کاهش ضایعات با تغییر دادن به یک بطری آب قابل استفاده مجدد. ما می خواهیم بطری آب CamelBut Chut 1L (13.99 دلار) را پیشنهاد کنیم.

در همه صداقت، احتمالا شما آب آشامیدنی نداشتید. هر روز بطری را با خود حمل می کنید بدین معنی است که شما همیشه از آن استفاده می کنید و به خاطر حضور در چیزی که در کیسه شما وجود دارد، به یاد می آورید. هیچ چیز بدتر از این نیست که مجبور شوید به دنبال شکار بگردید، زمانی که تشنه خواهید بود و شما چیزهایی را انجام می دهید. بطری 1L لیوان CamelBak مناسب برای یک بطری حمل روزانه است. این محصول از پلاستیک های با دوام ساخته شده است و دارای آب کافی برای حفظ تشنگی شما بدون وزن کردن شما است و دارای یک تضمین تمام عمر است.

کرم ضد آفتاب: کرم ضد آفتاب 50 فنجان کرم فلفل قرمز (5 دلار)

سرطان پوست از نظر شایع ترین سرطان ها است و اگر چه اگر به موقع شناخته شود، معمولا درمان می شود، همیشه توصیه ای برای انجام دادن آنچه که می توانید برای کاهش خطر ابتلا به آن، انجام دهید ، کرم ضد آفتاب هنگامی که شما در حال خورشید است.

راز بزرگ برای محافظت از موهای صاف نه تنها خرید شما نیست، بلکه اطمینان حاصل کنید که مرتبا آن را دوباره درخواست کنید. کرم ضد آفتاب 50 فنجان کافاف آمازون دارای پوشش طیفی است که در 8 عدد دستی قابل استفاده است. بطری و در 5 دلار، به اندازه کافی ارزان است که شما می توانید یک زن و شوهر را در اطراف محل نگه دارید و نگران نباشید اگر شما از دست دادن یکی. درست است که هیچ احساس بهتر از شناختن شما در یک رویداد نیست که در آن شما با یک آفتاب سوختگی به پایان رسید، اما اجتناب از آن، زیرا شما برخی از کرم های ضد آفتاب را در کیسه خود ربودید.


Is چیزی وجود دارد در کیت EDC شما که فکر می کنید همه فراموش می شوند؟ به ما در نظرات بپردازیم.

اولین فردی که با یک پیروزی از ستاره مشهور برای اجرای زنده، جشن گرفته شده است؟

پاسخ: میکی رونی

در سال 1958، جاده مشهور هالیوود، یک جولای 1،3 مایلی در کنار بلوار هالیوود و بخش های کوچکی از خیابان مارش فیلد و وین خیابان، در اصل به مردم در فیلم جشنواره، پخش تلویزیونی، ضبط صوتی یا موسیقی، و رادیو رادیو پخش کنید. در سال 1984، یک دسته اضافی اضافه شده است، نشان داده شده در پیاده رو با ماسک کمدی / تراژدی، برای تئاتر و اجرای زنده.

زمان ورود رسیدن به رده جدید مناسب بود برای احترام میکی رونی به عنوان اولین شخص در راه رفتن در زیر کمدی / تراژدی ماسک تئاتر. رونی در حال حاضر یک تیتان فرهنگ پاپ در حق خودش بود و حرفه ای عظیم در بیشتر قرن بیستم بود.

او در بیش از 300 فیلم حضور داشت، کمدین بود و شخصیت رادیویی بود و در اواخر دهه 1930 یکی بود از بهترین بازیگران در هالیوود. پس از جنگ جهانی دوم، با این حال، رونی با مشکلات شخصی و حرفه ای روبرو شد که بین طول های طولانی از ظاهر مهمان ساده و سپس درخشش ناگهانی در نقش هایی مانند نقاشی او در جاکی در سال 1979 Black Stallion

در سال 1979، رونی پس از اولین بار در نوزادان شیرین نوزادان شکر اولین بار در برادوی به عنوان اولین بازیگر نقش اول او ریشه داشت. او برای اجرای نمایشنامه 1،208 بار در نیویورک بازی کرد و این لحظه درخشان، بازنشستگی فوق العاده ای بود، اولین رکورد اجرای زنده در پیاده روی شهر را به دست آورد.

حسن نیت ارائه میدهد از برادوی جهان

چگونگی تعیین زمانی که عکس آیفون گرفته شد؟

اگر من یک سوء ظن داشته باشم که فردی تاریخ را بر روی آی فون خود تغییر داده است، عکس هایی با تاریخ و زمان تاریخ پشت سر گذاشت، آیا می توانم این را اثبات کنم؟ یا این چیزی است که شما نمیتوانید پیگیری کنید؟