K12.com暴露了多達700萬條涉及學生個人信息的數據庫記錄
據Comparitech的安全研究人員稱,在線教育平台K12.com本周無意中暴露了近700萬學生的個人信息。暴露的數據庫包含全名,電子郵件地址,出生日期和性別身份,以及學生就讀的學校,同時還可訪問其帳戶的身份驗證密鑰和其他內部數據。
這些信息在線提供了一個多星期,目前還不清楚數據庫是否被惡意行為者訪問或者獲取。據發現數據暴露的研究人員稱,該問題影響了K12.com的A+nyWhere學習系統(A + LS),該系統被美國1100多個學區使用。
數據庫配置錯誤可能是導致它可以在BinaryEdge和Shodan上公開訪問和發現的原因,這兩個搜索引擎專門為面向公眾的數據庫編制索引。6月25日發現的曝光首次發生在6月23日,直到7月1日才得以修復。
錯誤配置的數據庫暴露公司收集和持有的大量個人信息的事件近年來變得非常普遍。就在最近幾個月,面向公眾的數據庫暴露了大量Instagram知名人士賬號的聯繫信息、康復病人的醫療記錄、AMC Networks高級服務的訂戶等等。在其中一個例子中竟然還發現了包含美國8000多萬家庭敏感信息的數據庫。在這種情況下,確實很難確定是否有人惡意訪問了這些信息。