美国顶级在线教育平台泄露22TB数据

这篇具有很好参考价值的文章主要介绍了美国顶级在线教育平台泄露22TB数据。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

美国顶级在线教育平台泄露22TB数据

©网络研究院

事件发生时,属于美国“三大”教育出版商之一的麦格劳希尔教育(McGraw Hill) 的两个配置错误的 AWS S3 存储桶在没有任何安全认证的情况下暴露在外。

vpnMentor 的网络安全研究人员发现了几个配置错误的 Amazon Web Services (AWS) S3 存储桶,其中包含属于美国教育出版公司 McGraw Hill 的大量数据。

该平台是美国三大教育内容出版商之一,也被加拿大各地的教育机构广泛用于促进在线课程。

它为可以在其门户网站上访问讲座和上传家庭作业的学生构建教育软件。

研究人员发现了两个配置错误的 Amazon Web Services S3 存储桶,其所有者被确定为 McGraw Hill 。

研究人员发现了一个包含超过 6900 万份文档和 10TB+ 数据的非生产存储桶,以及一个包含 12TB+ 数据的生产存储桶。

总共暴露了 22TB 的数据,存储桶中包含 1.17 亿个文件。这些桶于 2022 年 6 月 12 日被发现。vpnMentor 的研究人员首先于 2022 年 6 月 13 日联系了 McGraw Hill,然后于 2022 年 6 月 15 日和 6 月 20 日再次联系。

他们于 2022 年 6 月 27 日第四次联系他们,最终在 2022 年 6 月 27 日至 7 月 4 日期间多次联系美国 CERT。

vpnMentor 总共尝试联系 McGraw Hill 九次。2022 年 7 月 7 日,vpnMentor 联系了 Amazon Web Service,最终他们于 2022 年 7 月 9 日收到了回复。

根据 vpnMentor 的博客文章,由于这次数据泄露,大约 100,000 名学生可能会受到大量在线攻击。

他们的私人数据,如个人详细信息和成绩,可能会受到威胁,任何人都可以使用网络浏览器访问这些数据。

此外,暴露的数据包括包含学生数据(例如电子邮件 ID、姓名和成绩)的 Excel 工作表、包含学生作业、表现报告和成绩的文档以及包含教师教学大纲的文档。

美国顶级在线教育平台泄露22TB数据

从其中一个暴露的文件中截取的屏幕截图

此外,数据包括不同课程的阅读材料、麦格劳希尔的源代码和麦格劳希尔的私人数字密钥。

源代码的泄露是危险的,因为它可以帮助威胁行为者搜索其他漏洞。

据报道,违规或事件影响了以下大学的学生:

  1. 麦吉尔大学

  2. 伊利诺伊大学

  3. 多伦多大学

  4. 密歇根大学

  5. 约翰霍普金斯大学

  6. 圣路易斯华盛顿大学

  7. 加州大学洛杉矶分校

研究人员指出,McGraw Hill 使用 AWS S3 存储桶存储来自其在线教育服务的数据,因为暴露的数据属于连接到 AWS 账户的公司在线学习门户。

研究人员确信亚马逊不对错误配置的数据库负责。在几次尝试将问题提请公司注意但失败后,vpnMentor 可以联系他们,并且敏感文件已于 7 月 20 日从公开曝光中删除。

数据泄露可能会产生深远的影响,因为全世界的用户都受到这种暴露的影响。但是,尚不清楚服务器是否被第三方恶意访问。

尽管如此,在发布本文时,由于 vpnMentor 对有关当局的不间断警报,两台暴露的服务器都已得到保护。

美国顶级在线教育平台泄露22TB数据

美国顶级在线教育平台泄露22TB数据

 GitHub 存储库被黑后 Okta 的源代码被盗对于 Okta 来说,这是艰难的一年,发生了一系列安全事件和颠簸的披露。https://mp.weixin.qq.com/s?__biz=MzU5MTcwMzcyNA==&mid=2247493187&idx=2&sn=08bcf1c13e9aa347b4c3979148aee3b9&chksm=fe285d80c95fd49646affcce426f818cafea737c70ef270bc9c3287dd260806663c3ad391ffd&scene=126&sessionid=1671810534&subscene=227&key=7492e609766a11bdf823d696a73b8b20e9dddf9bf86d83a312263c260ba0df46b9d6ddf5ea3adfc613b025b4c546c019fecb0b95f9d134a961e9f62ddf8ec64a2789ced032a4bbf495076aa61cfb60040738b5ed16126045f047295b467de0c9c2f21e12c41afd3b4ce87f13798d9a6e9dfa6725f070e3b38abf2016b228f047&ascene=7&uin=MTUwMjk0OTE5OA%3D%3D&devicetype=Windows+11+x64&version=63080029&lang=zh_CN&exportkey=n_ChQIAhIQDEurebYj8awmPo9ktSrvzxLgAQIE97dBBAEAAAAAAJYOLL%2FWtAwAAAAOpnltbLcz9gKNyK89dVj013dyc42U%2BjzBQlQiTO%2Bot7gWF35Miu5yfp7HLtOAY%2BHq%2BoXlSMdCchR%2Fs8UdAtzfI8X%2FzND9yA%2Bhn5LUT3%2B2jcejnHgzwgpztlu6jehV8bgW%2BZF2xXAAFQBIm2kQypXiJe%2FHsVnVc38j%2Fp2WBxl7nrjURMLpE4gjAtBbRDmHa3xruHbxIslriTyWJbcFoAPeXenGofK30u5v%2BILmbCSj8SzMicz59bqV1yynTyLpg0oHTjk2zh0DD7%2B8&acctmode=0&pass_ticket=ffpW8LD1SqT71hMUouz%2F3p%2BJXK4SjTITDMk%2By8CwbzM2i1iSCuC6f5TLWq%2FouuyiCNfLWGK6cy4r0ccbfT0SwQ%3D%3D&wx_header=1&fontgear=2

最新的“推特文件”披露了大量联邦调查局的电子邮件这是联邦调查局用来审查帖子的秘密渠道工具。https://mp.weixin.qq.com/s/VxSUPmtgfNkfvRqebm-BUA大型科技公司裁员,谁想要这些人?政府、非营利组织和小型创业公司希望挖走被解雇的人。https://mp.weixin.qq.com/s/ZMpeC_u4ONESYaWOB3CmXA 文章来源地址https://www.toymoban.com/news/detail-400537.html

到了这里,关于美国顶级在线教育平台泄露22TB数据的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 基于SpringBoot+vue的在线视频教育平台的设计与实现,附源码,数据库

    博主介绍:✌程序员徐师兄、7年大厂程序员经历。全网粉丝30W+、csdn博客专家、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅 文末获取源码联系 🍅 👇🏻 精彩专栏推荐订阅👇🏻 不然下次找不到哟 2022-2024年最全的计算机软件毕业设计选

    2024年01月23日
    浏览(62)
  • Springboot+Vue项目-基于Java+MySQL的在线视频教育平台系统(附源码+演示视频+LW)

    大家好!我是程序猿老A,感谢您阅读本文,欢迎一键三连哦。 💞当前专栏:Java毕业设计 精彩专栏推荐👇🏻👇🏻👇🏻 🎀 Python毕业设计 🌎微信小程序毕业设计 开发语言:Java 框架:Springboot+Vue JDK版本:JDK1.8 服务器:tomcat7 数据库:mysql 5.7 数据库工具:Navicat12 开发软件

    2024年04月13日
    浏览(43)
  • 毕业设计——基于java+vue开发的在线教育平台,将开发PC、小程序、手机端,集成RABC权限+在线考试+文档预览+视频播放+代码生成器等功能

    完整项目地址:https://download.csdn.net/download/lijunhcn/88556337 本项目是基于java+vue开发的[在线教育平台],将开发PC、小程序、手机端,集成RABC权限+在线考试+文档预览+视频播放+代码生成器等功能。 版本控制:git 依赖管理:maven 接口文档:Swagger 权限验证:Spring Security 数据库:

    2024年02月03日
    浏览(70)
  • 小象课堂在线授课教育系统

    此项目包含后端全部代码,前端包括后台和web界面的源码,数据库用的mysql,可当作课设或者毕设,还可写入自己的简历中 web界面展示: 前端后台界面展示: 用户管理 课程管理 内容配置 订单管理 系统管理 系统监控

    2024年02月12日
    浏览(44)
  • 一个开源的分布式在线教育系统

    大家好,我是 Java陈序员 。 今天给大家介绍一个开源的 分布式在线教育系统 ,支持课程在线播放、课程购买等功能。 关注微信公众号:【Java陈序员】,获取 开源项目分享、AI副业分享、超200本经典计算机电子书籍等。 roncoo-education —— 一个分布式在线教育系统。目前主要

    2024年03月14日
    浏览(60)
  • 在线教育视频学习小程序系统设计与实现

        基于微信小程序的毕业设计题目(12)php在线教育视频点播学习小程序(含开题报告、任务书、中期报告、答辩PPT、论文模板) 目的 :本课题主要目标是设计并能够实现一个基于微信小程序视频点播系统,前台用户使用小程序,后台管理使用基PHP+MySql的B/S架构;通过后台

    2024年02月10日
    浏览(48)
  • 在线教育知识付费源码带app +小程序

    在线教育知识付费源码是一种用于构建知识付费平台的软件源代码。它可以帮助企业或个人快速搭建自己的知识付费平台,通过销售知识内容实现收入。 知识付费平台是指提供付费访问付费知识内容的在线平台,包括课程、教程、电子书、音频、视频等。知识付费源码提供了

    2024年01月24日
    浏览(50)
  • 尚硅谷 谷粒学院 毕业设计 在线教育 部署文档

    本课题研究的基于SpringCloud的K12在线学习网的设计与实现的主要功能包括前端系统,后端管理系统等两大主模块,主模块下包括课程中心、讲师中心、直播、用户中心、微信登录、统计分析、banner管理、权限管理等10个模块。系统实现使用了Spring三剑客中的SpringCloud作为后端微

    2023年04月16日
    浏览(40)
  • 尚硅谷大数据项目《在线教育之采集系统》笔记001

    视频地址:尚硅谷大数据项目《在线教育之采集系统》_哔哩哔哩_bilibili 目录 P004 P006 P007 P009 P010 P017 P025 P026 P027 P028 P030 P004 将数据以图形图表的方式展示出来! P006 数据埋点 所谓 埋点 就是在应用中特定的流程收集一些信息,用来跟踪应用使用的状况,后续用来进一步优化产

    2024年02月15日
    浏览(43)
  • 尚硅谷大数据项目《在线教育之采集系统》笔记002

    视频地址:尚硅谷大数据项目《在线教育之采集系统》_哔哩哔哩_bilibili 目录 P032 P033 P033 P034 P035 P036 P032 P033 P033 2023-07-26 11:13:42,136 (kafka-producer-network-thread | producer-1) [WARN - org.apache.kafka.clients.NetworkClient.processDisconnection(NetworkClient.java:671)] [Producer clientId=producer-1] Connection to node -

    2024年02月15日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包