电商Gearbest被曝泄露信息:含数百万用户和订单数据

2024-04-26 14:54:32 来源:新浪科技
        【每日科技网】
电商Gearbest被曝泄露信息:含数百万用户和订单数据

  新浪科技讯 北京时间3月15日上午消息,美国科技科技媒体TechCrunch报道,一名安全研究人员发现,中国环球易购(Globalegrow)旗下自营网站Gearbest泄露了数百万用户资料和购物订单。

  研究人员诺姆·罗特姆(Roam Rotem)发现,一个Elasticsearch服务器每周都会泄露数百万条记录,包括客户数据、订单和支付记录。该服务器并没有用密码保护,所有人都可以搜索到这些数据。

  Gearbest网站排名全球前250位,为华硕、华为、英特尔和联想等品牌提供服务。

  已经通过该公司的专用安全页面与之取得联系。但Gearbest尚未作出回应,也没有对数据加以保护。

  罗特姆已公开了他的发现,他表示,泄露的数据中包含用户姓名、地址、电话号码、电子邮箱和订单及产品信息。该数据库还包含支付和发票信息,附带有支付金额以及半隐藏的姓名和电子邮件地址。

  在对部分数据进行评估后,TechCrunch发现该数据库可以查到用户购买商品的时间和邮寄地址。

  其中一些会员订单还包含护照号等身份信息。罗特姆表示,该数据库并没有多少加密措施,有的甚至完全没有加密。

  鲁特曼还在相同的IP地址上发现了另外一个网络数据库管理系统,让所有人都可以操纵和破坏Gearbest母公司环球易购的数据库。

  目前还不清楚这些数据库曝光了多长时间。互联网扫描网站Binary Edge的数据显示,这些数据库是在3月7日被探测到的。

  总部位于深圳的Gearbest在欧洲触角很广,在西班牙、波兰、捷克共和国和英国都设有仓库,那里都要遵守欧洲的隐私保护法。任何违反《通用数据保护条例》(GDPR)的企业都有可能面临最多相当于全球年营收4%的罚款。

  这是Gearbest近年来遭遇的第二起安全事故。该公司2017年12月曾经证实其帐号信息泄露。(樵夫)
 

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

华为全屋智能解决方案:引领未来家居新潮流

在科技日新月异的今天,智能家居已经不再是遥不可及的梦想,而是逐渐走进千家万户的现实。作为全球领先的科技公司,华为凭借其在通信、AI、IoT等领域的深厚积累,推出了全屋智能解决方案,旨在为用户打造一个集

1周前

AI智能电销机器人市场前景怎么样?

在当今这个科技飞速发展的时代,人工智能正逐步渗透到我们生活的方方面面。特别是在电销领域,AI智能电销机器人以其高效、精准的特性,正逐渐成为企业开拓市场的得力助手。本文将深入探讨AI智能电销机器人的市场

1周前

智能灯光控制原理是怎样的

在当今科技飞速发展的时代,智能家居已经成为了人们追求高品质生活的重要组成部分。而作为智能家居系统中的重要一环,智能灯光控制系统以其便捷、节能、环保的特点受到了广泛关注。智能灯光控制的工作原理是什么呢?

1周前

AI写作机器人大盘点:10款神器助你畅聊未来!

随着人工智能技术的飞速发展,AI对话写作机器人已成为我们生活中不可或缺的一部分。无论是日常交流、商务沟通还是创作,这些智能助手都能提供极大的便利。本文将为您推荐10款优秀的AI对话写作机器人,并探讨A

1周前

AI全称揭秘:从Alpha到Zeta,探索人工智能的无限可能

小节一:AI全称大揭秘——从Alpha到Zeta,解码人工智能的奥秘在科技的浩瀚星河中,人工智能AI如同一颗璀璨的星辰,引领着我们进入一个前所未有的智能时代。但你是否曾好奇,这个改变世界的技术究竟有何

1周前

AI智能机器人的崛起:开启未来科技新篇章

随着科技的飞速发展,人工智能AI已经成为我们生活中不可或缺的一部分。从智能手机到智能家居,从自动驾驶汽车到医疗诊断,AI的应用已经渗透到各个领域。而在这些应用中,AI智能机器人无疑成为了一颗璀璨的新星

1周前