Çevrimiçi mağaza milyonlarca Çin vatandaşının kimliğini ifşa etti - Dünyadan Güncel Teknoloji Haberleri

Çevrimiçi mağaza milyonlarca Çin vatandaşının kimliğini ifşa etti - Dünyadan Güncel Teknoloji Haberleri
Kısa bir süre sonra veritabanına erişilemez hale geldi Veritabanının IP adresini bilen herkes, yalnızca web tarayıcısını kullanarak içindeki verilere ulaşabiliyordu

TechCrunch’tan Rita Liao raporlamaya katkıda bulundu



genel-24

Veritabanının ne kadar süreyle açığa çıktığı bilinmiyor ai için çalışan güvenlik araştırmacısı Viktor Markopoulos, veritabanının yurt dışından mal ithal etmeye yönelik Çin merkezli bir e-ticaret mağazası olan Zhefengle’ye ait olduğunu bulduğunu söyledi

Markopoulos, veritabanının 2015’ten 2020’ye kadar uzanan 3,3 milyondan fazla sipariş içerdiğini ancak bir şifreyle korunmadığını söyledi Buna yanıt olarak mağaza sahipleri şöyle yanıt verdi: “Güvenlik açığı derhal giderildi TechCrunch, siparişlerin çoğunda müşterinin kimlik kartının yüklenmiş kopyalarının da bulunduğunu gördü Şu anda nedenini dahili olarak araştırıyoruz

Çin’e ürün ithal eden müşterilerin kimliklerinin doğrulanması gerekiyor ve mağazaların müşterilerden kimlik kartlarının bir kopyasını yüklemelerini istemesi alışılmadık bir durum değil

Sipariş veri tabanı ilgili müşterinin teslimat adreslerini ve telefon numaralarının yanı sıra müşterinin devlet tarafından verilmiş ikamet eden kimlik kartı numarasını da içeriyordu

TechCrunch, açığa çıkan veritabanıyla ilgili ayrıntıları sağlamak üzere çevrimiçi mağazanın sahipleriyle iletişime geçti


Bir güvenlik araştırmacısı, bir e-ticaret mağazasının veri tabanını internete açık bırakmasının ardından milyonlarca Çin vatandaşının kimlik numarasının internete sızdığını keşfettiğini söyledi

CloudDefense