当前位置:首页 > 科技  > 电商

Shopify数据库泄露,超760万用户信息被公开

来源: 责编: 时间:2024-03-28 17:46:00 471观看
导读 一、数据库泄露在几乎透明的信息网络时代,用户数据安全的重要性不言而喻。一旦用户数据遭到泄露,负面影响也会接踵而至。近日,在Shopify上就发生了这样一件事。由于Saara开发人员配置错误的Mong

一、数据库泄露

在几乎透明的信息网络时代,用户数据安全的重要性不言而喻。一旦用户数据遭到泄露,负面影响也会接踵而至。tl128资讯网——每日最新资讯28at.com

近日,在Shopify上就发生了这样一件事。由于Saara开发人员配置错误的MongoDB数据库,Shopify上使用Saara的EcoReturns和WyseMe插件的1800多家商店被暴露了25GB的数据tl128资讯网——每日最新资讯28at.com

tl128资讯网——每日最新资讯28at.com

Shopify用户数据被泄露 图源:sc mediatl128资讯网——每日最新资讯28at.com

在这个25GB的数据库中,主要包含了超过760万个个人订单的详细信息,比如客户姓名、送货地址、电子邮件和IP地址、电话号码、订购的商品信息、订单跟踪号码等。并且,该数据库还包含了一张勒索字条,要求支付0.01比特币(约640美元),否则数据将被公开发布。tl128资讯网——每日最新资讯28at.com

据了解,这些数据在近8个月内一直处于暴露状态,被窃取的风险性极高。相关网络安全专家警告说,安全性较差的数据库和服务器正成为勒索软件机器人的目标,这些机器人可能会清除数据。tl128资讯网——每日最新资讯28at.com

tl128资讯网——每日最新资讯28at.com

订单详细信息 图源:cybernewstl128资讯网——每日最新资讯28at.com

不过Saara创始人兼首席执行官强调,在收到披露信息后,他们立即关闭了数据库的公开访问权限。并且,该数据库受密码保护,并不包含任何敏感信息。tl128资讯网——每日最新资讯28at.com

Shopify方面则声称会审核插件的安全问题,但有人指出,他们的测试似乎不包括评估不安全的基础设施,而这会导致私人和敏感的客户数据遭受攻击。目前Shopify未对此质疑作出任何回复,但可以肯定的是,用户数据泄露对于电商平台来说是一件相当棘手的事。tl128资讯网——每日最新资讯28at.com

二、数据泄露事件频发

伴随着近些年来电子商务的快速崛起,消费者网购的频率越来越高。每新增一笔订单,电商平台收集到的消费者个人信息数据便多了n项。tl128资讯网——每日最新资讯28at.com

作为全球最大的电商平台,亚马逊一直相当重视保护用户数据隐私。但用户数据往往隐藏着巨大的利益,不少不法分子在窃取用户数据问题上费尽心机。tl128资讯网——每日最新资讯28at.com

此前有报道称,国外一计算机安全小组发现了一个开放的服务器,服务器数据曝出大量涉及虚假评论的店铺和买家账号,其中包括身份、聊天记录、邮箱地址、亚马逊账户信息等1300多万条敏感信息,涉及人数高达20万人。tl128资讯网——每日最新资讯28at.com

tl128资讯网——每日最新资讯28at.com

因虚假评价数据库被泄露 图源:page.onetl128资讯网——每日最新资讯28at.com

很明显,此次数据泄露与卖家刷单有关。在这起数据泄露事件上,亚马逊也是下了狠手,直接封禁了多个大卖账号。值得一提的是,不仅是电商平台正加大力度保护用户数据安全问题,各市场的监管部门也越来越严。tl128资讯网——每日最新资讯28at.com

去年5月,中国台湾数字事务部(MODA)就曾对未能保护用户个人数据的Shopee进行了200万新台币(约6500美元)的经济罚款。在这次罚款中,MODA表示Shopee无视一再提出的改善数据保护要求,例如平台未能证明采取了必要的用户数据保护措施。tl128资讯网——每日最新资讯28at.com

tl128资讯网——每日最新资讯28at.com

Shopee被罚款 图源:台湾新闻tl128资讯网——每日最新资讯28at.com

再比如,欧洲刑警组织在去年年底开展了为期两个月的执法行动。该行动在443家电商网站上发现存在恶意脚本攻击,如黑客将工具或恶意软件嵌入电商网站,拦截和窃取支付卡号、验证码、姓名和送货地址等数据,并将信息上传到攻击者控制的服务器。tl128资讯网——每日最新资讯28at.com

一件件用户数据泄露事件,给电商平台和消费者敲响了警钟。于电商平台而言,平台在选择第三方服务商时应进行全面的插件审核,促进数据加密和匿名化处理;于消费者而言,大家若是接到不明电话,还需更加谨慎。tl128资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-23-80158-0.htmlShopify数据库泄露,超760万用户信息被公开

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 又一深圳大卖即将上市,家居赛道再添猛将

下一篇: Qoo10收购AK Mall,韩国电商市场格局要变了

标签:
  • 热门焦点
  • 分享六款相见恨晚的PPT模版网站, 祝你做出精美的PPT!

    1、OfficePLUSOfficePLUS网站旨在为全球Office用户提供丰富的高品质原创PPT模板、实用文档、数据图表及个性化定制服务。优点:OfficePLUS是微软官方网站,囊括PPT模板、Word模
  • 这款新兴工具平台,让你的电脑效率翻倍

    随着信息技术的发展,我们获取信息的渠道越来越多,但是处理信息的效率却成为一个瓶颈。于是各种工具应运而生,都在争相解决我们的工作效率问题。今天我要给大家介绍一款效率
  • 一文掌握 Golang 模糊测试(Fuzz Testing)

    模糊测试(Fuzz Testing)模糊测试(Fuzz Testing)是通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。可以用来发现应用程序、操作系统和网络协议等中的漏洞或
  • 重估百度丨“晚熟”的百度云,能等到春天吗?

    ©自象限原创作者|程心排版|王喻可2016年7月13日,百度云计算战略发布会在北京举行,宣告着百度智能云的正式启程。彼时的会场座无虚席,甚至排队排到了门外,在场的所有人几乎都
  • 最“俊美”淘宝卖家,靠直播和短视频圈粉,上架秒光,年销3000万

    来源 | 电商在线文|易琬玉编辑|斯问受访店铺:Ringdoll戒之人形图源:微博@御座的黄山、“Ringdoll戒之人形”淘宝店铺有关外貌的评价,黄山已经听累了。生于1985年的他,哪
  • 共享单车的故事讲到哪了?

    来源丨海克财经与共享充电宝相差不多,共享单车已很久没有被国内热点新闻关照到了。除了一再涨价和用户直呼用不起了。近日多家媒体再发报道称,成都、天津、郑州等地多个共享单
  • “又被陈思诚骗了”

    作者|张思齐 出品|众面(ID:ZhongMian_ZM)如今的国产悬疑电影,成了陈思诚的天下。最近大爆电影《消失的她》票房突破30亿断层夺魁暑期档,陈思诚再度风头无两。你可以说陈思诚的
  • 网红炒股不为了赚钱,那就是耍流氓!

    来源:首席商业评论6月26日高调宣布入市,网络名嘴大v胡锡进居然进军了股市。在一次财经媒体峰会上,几个财经圈媒体大佬就“胡锡进炒股是否知道认真报道”展开讨论。有
  • 三星推出Galaxy Tab S9系列平板电脑以及Galaxy Watch6系列智能手表

    2023年7月26日,三星电子正式发布了Galaxy Z Flip5与Galaxy Z Fold5。除此之外,Galaxy Tab S9系列平板电脑以及三星Galaxy Watch6系列智能手表也同期
Top