- Duc 暴露了 360,000 個未加密的客戶端文件
- 數據包括標識符、地址和交易詳細信息
- 研究人員向該公司發出警報後,資料庫已受到保護
加拿大匯款服務供應商 Duc App 一直在將敏感的客戶資料洩露到廣闊的網路上,任何擁有網路連線和瀏覽器的人都可以存取這些資料。
CyPeace 的安全研究員 Anurag Sen 最近發現亞馬遜託管的一個可公開存取的儲存伺服器,其中包含數十萬人的敏感資料。
這包括人們的姓名和家庭住址,以及交易的日期、時間和詳細資訊。它還包含在「了解您的客戶」(KYC) 註冊過程中收集的駕駛執照、護照和其他文件。
文章繼續如下
保護資料庫安全
森說,該伺服器列出了超過 36 萬個文件,全部採用未加密格式,任何知道在哪裡查找的人都可以查看。發現這一情況後,森聯繫了他 TechCrunch 如需協助,請聯絡 Duc 應用程式的擁有者(名為 Duales 的公司)。
該出版物能夠聯繫到所有者,後者很快就關閉了資料庫。 TechCrunch 她表示,她無法確認暴露的駕駛執照和護照數量,但表示她看到“幾個文件夾”,其中包含用戶上傳的數萬個文件,這些文件的日期可以追溯到 2020 年 9 月,並且每天都會上傳。
在與該出版物分享的電子郵件聲明中,Duales 執行長 Martinez Gonzalez 表示,數據儲存在「臨時站點」上,這意味著該網站主要用於測試。不過,他並沒有解釋為何公開該資料庫。
「所有保護措施都已到位,」馬丁內斯·岡薩雷斯說。 「我們正在通知感興趣的各方。我們尚未與您簽訂任何服務合約。」我們不知道是否有惡意第三方在 Sen 之前找到了資料庫,但這總是有可能的。網路犯罪分子經常掃描更廣泛的網絡,尋找像這樣的暴露資料庫。
一般來說,雲端配置錯誤是資料外洩和洩漏的首要原因,通常是由於雲端安全性主要由服務供應商負責的錯誤觀念造成的。
適合所有預算的最佳防毒軟體
在 Google 新聞上關注 TechRadar 和 將我們添加為最喜歡的來源 在您的來源中獲取專家新聞、評論和意見。請務必點擊關注按鈕!
當然你也可以 在 TikTok 上追蹤 TechRadar 以視訊形式獲取新聞、評論和拆箱,並定期從我們這裡獲得更新 WhatsApp 還。










