הקמעונאית המקוונת הסינית Gearbest השאירה מסד נתונים עם מיליוני נתונים אישיים של לקוחות זמינים לציבור.

צוות האקרים מבית VPNMentor גילה שענקית הקמעונאות המקוונת הסינית Gearbest מאחסנת נתוני לקוחות במאגרי מידע נגישים בקלות.

הקמעונאית המקוונת הסינית Gearbest השאירה מסד נתונים עם מיליוני נתונים אישיים של לקוחות זמינים לציבור.

החבר'ה מ-VPNMentor גילו כמה מאגרי מידע לא מאובטחים של Elasticsearch (מדדים) עם מיליוני רשומות המכילות נתוני לקוחות אישיים, פרטי הזמנות ונתוני תשלום.

כל הדברים האלה נתמכים ומשמשים את חנות Gearbest, שהאתר שלה הוא בין 250 האתרים הגדולים ביותר באינטרנט כולו. Gerbest מוכרת מותגים גדולים כמו Asus, Huawei, Intel ולנובו, מספקת ליותר מ-250 מדינות ותומכת בגרסאות מקומיות של החנות ב-18 שפות.

בסך הכל נמצאו שלושה מאגרי מידע נגישים, המכילים בסך הכל יותר מ-1.5 מיליון רשומות:

  1. מאגר הזמנות – מכיל מוצרים וכתובות המשלוח שלהם, כתובות הדוא"ל של הקונים, שמותיהם ו... כתובות IP.
  2. מאגר תשלומים – מורכב ממספרי הזמנות, סוגי תשלום, פרטי תשלום, שמות לקוחות וכתובות ה-IP שלהם.
  3. מאגר לקוחות - מכיל את שמות הלקוחות, תאריכי הלידה שלהם, כתובות, מספרי טלפון, מיילים, כתובות IP, דרכונים ואפילו סיסמאות לגישה להזמנות.

הדבר החשוב ביותר הוא שמסד הנתונים הזה מתעדכן, כלומר. שורות חדשות עם נתונים של הזמנות חדשות נכתבות לתוכו.

מקור: www.habr.com

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster