三国群英传7-硬件制造商索泰出现安全失误 售后退换货相关的用户敏感信息暴露到网上 – 蓝点网

探索2024-09-20 15:01:41787
#安全资讯 硬件制造商索泰出现安全失误,硬件售后退换货相关的制造用户敏感信息被暴露在网上还被谷歌给抓取了。索泰在办事器上的商索三国群英传7文件权限设置不正确,导致私密文件也可以被抓取,泰出理论上在索泰官网提交过售后哀求的现安相关息暴用户可能都受影响,包罗姓名、全失电话、误售网上网邮箱和真实地址等被保守。后退换货户敏查看全文:https://ourl.co/104833

硬件制造商索泰 (ZOTAC) 日前被爆出存在安全失误,感信索泰售后系统的露到蓝点安全策略不到位,导致退换货相关的硬件三国群英传7用户敏感信息可以被谷歌爬虫抓取进而出现在谷歌搜索上。

暴露的制造信息包罗用户姓名、电话号码、商索电子邮件地址和收货地址等,泰出这些均为敏感信息,现安相关息暴而暴露时间持续多久目前还不清楚。

最初发现该问题的是科技网站 Gamers Nexus,该网站编辑在谷歌上搜索自己的姓名时惊讶的发现自己曾经向索泰提交的售后哀求表格可以在谷歌搜索找到并下载。

按照索泰的售后处理流程,用户需要在表格里填写自己的真实信息并上传到索泰的售后办事系统里,这也是这些文件暴露的最初来源。

FTC警告华擎/索泰/技嘉不要使用「撕毁无效」标签阻止用户拆开硬件

正常情况下索泰应当对用户上传的文件设置权限,仅有售后团队的成员可以查看这些文件,但索泰在办事器上摆设的安全策略存在弱点,导致实际上文件是可以被公开查看和下载的。

除了用户敏感数据外,Gamers Nexus 还发现 Micro Center、iBuyPower 等企业的票据,这些也都属于敏感信息,但因为索泰的安全失误导致票据被公开。

随后该网站立即向索泰以及受影响的其他企业发送安全报告,现在谷歌仍然可以找到索泰售后相关的文件,不过这些文件权限已经被修改无法直接拜访。

同时索泰还修改了售后办事的流程,将原本需要用户提交电子表格的上传按钮删除,现在用户必须通过电子邮件发送电子表格避免数据再暴露在互联网上。

蓝点网检索相关关键词发现索泰暴露的文件应该是非常多的,考虑谷歌已经索引几百份,可能还有大量文件并未被索引,攻击者可以通过遍历方式下载所有文件。

暂时索泰没有就该安全事件发布详细的说明,因此还不清楚暴露的文件有多少,但售后哀求这类本身应该是非常频繁的,存在安全风险的文件估计几万份都不止。

本文地址:http://bfq8j1u.xqxie.com/html/948b6198990.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

M站评选2023年10大最糟糕电子游戏:《魔戒:咕噜》登顶

《刺客信条:影》在游戏展上遇冷 几乎没有玩家关注

LPL小蜜蜂猜猜乐3月14日答案 LPL唯一一个用克格莫拿到五杀的选手是

新站高新区站北社区:便民集市进社区 贴心办事暖人心

17.99万元起!搭载大屏和智驾?全系一代迈腾正式上市

英雄联盟太空律动努努和威朗普特效怎么样 lol太空律动努努和威朗普特效展示

lol3月18日11.6版本更新什么时候结束 英雄联盟3月18日11.6版本更新结束时间

记者懵了 李梓嘉采访中途被叫停

友情链接

辽ICP备873773834号