压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

中國跨境電商暴露數百萬用戶隱私數據,部分含身份證照片

據外媒TechCrunch報道,安全研究員發現,由于一家電商店鋪數據庫暴露在互聯網上,數百萬中國公民的身份證號碼遭泄露。

云安全公司CloudDefense.ai的安全研究員Viktor Markopoulos發現了這次暴露的數據庫。他表示,該數據庫屬于Zhefengle,這家中國電商店鋪專門從國外進口商品?(經安全內參查詢,zhefengle.com網站隸屬杭州橙子信息科技有限公司)。

Viktor Markopoulos說,這個數據庫包含了2015年到2020年之間超過330萬訂單,但沒有受到密碼保護。

訂單數據庫包含了客戶送貨地址和電話號碼,以及客戶的政府核發的居民身份證號碼。TechCrunch發現,許多訂單還包括了客戶的身份證復印件。

購買海外商品的中國客戶必須經過身份驗證,商店要求客戶上傳身份證復印件也是常規操作。

目前尚不清楚這個數據庫暴露了多長時間。只要知道數據庫的IP地址,任何人都可以在直接通過網絡瀏覽器訪問其中的數據。

TechCrunch聯系了這家網店的所有者,提供了有關泄露數據庫的詳細信息。不久之后,數據庫就無法訪問。店主回復說:“漏洞已經得到迅速處理。我們正在對原因展開內部調查。”

參考資料:https://techcrunch.com/2023/11/06/store-millions-chinese-citizen-identity-cards/

來源:安全內參

上一篇:網絡安全能力左移面臨7大挑戰

下一篇:合成數據有利于避免過度處理個人數據