據(jù)外媒報(bào)道,巴西Wi-Fi管理軟件公司W(wǎng)Spot發(fā)生數(shù)據(jù)泄漏,多家知名公司、數(shù)百萬(wàn)客戶數(shù)據(jù)暴露。WSpot主要業(yè)務(wù)是為企業(yè)提供保護(hù)內(nèi)部Wi-Fi網(wǎng)絡(luò)的軟件,允許客戶不使用密碼在線訪問。
此次數(shù)據(jù)泄漏事件是由安全研究公司SafetyDetectives發(fā)現(xiàn)并曝光的。研究人員發(fā)現(xiàn)WSpot的AWS S3存儲(chǔ)桶配置錯(cuò)誤,它對(duì)外公開了約10GB的數(shù)據(jù)。9月2日,在發(fā)現(xiàn)這些敏感數(shù)據(jù)之后,研究人員在9月7日聯(lián)系到了WSpot,次日WSpot確認(rèn)了該漏洞。
研究人員指出,在這次事件中大約有22.6萬(wàn)個(gè)文件被暴露出來,其中包括大約250萬(wàn)個(gè)連接到WSpot客戶提供的公共Wi-Fi網(wǎng)絡(luò)的個(gè)人信息,客戶包括必勝客、金融服務(wù)提供商Sicredi和醫(yī)療保健公司Unimed。
據(jù)SafetyDetectives報(bào)道,被曝光的信息包括個(gè)人訪問Wi-Fi服務(wù)而提供的詳細(xì)信息,姓名、電子郵件地址、完整地址和納稅人注冊(cè)號(hào)碼,以及在注冊(cè)過程中創(chuàng)建的登錄憑證。
對(duì)于此次數(shù)據(jù)泄漏事件,WSpot表示,目前服務(wù)器仍然完好無(wú)損,沒有被惡意行為者入侵,沒有證據(jù)表明暴露的數(shù)據(jù)被網(wǎng)絡(luò)犯罪分子訪問過。而造成數(shù)據(jù)泄漏的主要原因是“對(duì)存儲(chǔ)在特定文件夾中的信息缺乏標(biāo)準(zhǔn)化管理”,同時(shí)WSpot聘請(qǐng)了一家安全公司,全面調(diào)查該事件中泄露數(shù)據(jù)可能造成的影響。
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/125092.html