Le site porno BangBros aurait divulgué des millions de données, y compris des données d'utilisateurs
Le site de sécurité Cybernews a découvert la fuite.
Le site porno BangBros aurait exposé des informations sur les utilisateurs et les modèles, a rapporté le site de cybersécurité Cybernews.
En juin, l'équipe de recherche de Cybernews a découvert plus de huit gigaoctets d'informations sensibles sur les utilisateurs de BangBros. Ces informations comprenaient des adresses IP, des noms d'utilisateur, des messages, des pays et des géolocalisations, ainsi que des noms de modèles, des âges et des descriptions.
« Bien que les informations d'identification n'aient pas été divulguées directement, les pirates peuvent associer les adresses IP à l'identité provenant d'autres fuites », a expliqué Mantas Kasiliauskis, chercheur en sécurité informatique chez Cybernews, dans son rapport.
Les informations sensibles avaient été stockées sur une instance non protégée d'Elasticsearch, un système de stockage de documents distribués consultable généralement utilisé pour les données à volume élevé. Le fichier le plus volumineux de la fuite contenait près de 11 millions d'enregistrements. Les chercheurs de Cybernews affirment que ces données ont probablement été laissées sans protection en raison d'une « erreur de configuration involontaire ».
Cybernews a contacté BangBros et l'erreur a été corrigée. Selon Cybernews, les utilisateurs courent néanmoins toujours un risque si des pirates accèdent aux données.
« Si des acteurs malveillants parvenaient à mettre la main sur ces données, ils pourraient retracer et relier les habitudes des spectateurs de contenu pour adultes à des individus spécifiques », a déclaré Kasiliauskis. « Associées à d’autres informations privées, ces données pourraient entraîner d’importants problèmes de confidentialité, provoquer un embarras personnel et entraîner une stigmatisation sociale dans des endroits où règnent des attitudes conservatrices. »
Indigo Buzz a contacté BangBros pour un commentaire et mettra à jour si nous avons une réponse.