国外知名占卜网站1300万条用户信息遭泄露

admin 2023年12月11日14:39:45评论23 views字数 745阅读2分29秒阅读模式
国外知名占卜网站1300万条用户信息遭泄露


国外知名占卜网站1300万条用户信息遭泄露

WeMystic是一个关于占星术、命理学、塔罗牌和精神取向的网站。近日,Cybernews 研究小组发现其开放式数据库近日暴露了该平台用户的34GB敏感数据。


WeMystic 除了为用户提供占星术、精神健康和神秘主义等内容外,还有专门的在线商店,售卖天然宝石、脉轮、塔罗牌、手链和其他产品。该平台主要为讲巴西语、西班牙语、法语和英语的用户提供服务。


据悉,WeMystic 使用 MongoDB 存储了大量信息,而作为 MongoDB 基础架构的一部分,WeMystic有一个开放且无密码的 MongoDB 数据库,其中包含 34 G的用户服务数据。虽然目前 WeMystic 已经关闭了该数据库,但研究人员表示,目前仍然可以访问五天内的数据。


此次泄露的 "用户 "数据集合包含约 1330 万条记录。被曝光的记录包括

  • 姓名

  • 电子邮件地址

  • 出生日期

  • IP 地址

  • 性别

  • 星座

  • 用户系统数据


研究团队解释称,用户个人数据泄露可能会给相关人员带来安全风险,因为攻击者很可能会利用收集到的数据进行有针对性的攻击,甚至会对这些看似迷信的数据进行“二次创作”。


威胁者有可能利用这些信息进行恶意活动,如身份盗窃、网络钓鱼、发送垃圾邮件和有针对性的广告等。同时,攻击者还可能会根据这些人的占星信仰来操纵他们,这无疑给用户的隐私和安全带来了严重风险。

 

FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
扫码添加小蜜蜂微信回复“加群”,申请加入群聊
国外知名占卜网站1300万条用户信息遭泄露
国外知名占卜网站1300万条用户信息遭泄露
国外知名占卜网站1300万条用户信息遭泄露
https://cybernews.com/security/wemystic-data-leak/
国外知名占卜网站1300万条用户信息遭泄露
国外知名占卜网站1300万条用户信息遭泄露国外知名占卜网站1300万条用户信息遭泄露
国外知名占卜网站1300万条用户信息遭泄露
国外知名占卜网站1300万条用户信息遭泄露

原文始发于微信公众号(FreeBuf):国外知名占卜网站1300万条用户信息遭泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月11日14:39:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   国外知名占卜网站1300万条用户信息遭泄露https://cn-sec.com/archives/2284338.html

发表评论

匿名网友 填写信息