Kinijos internetinis mažmenininkas „Gearbest“ paliko viešai prieinamą duomenų bazę su milijonų klientų asmeniniais duomenimis.
VPNMentor įsilaužėlių komanda išsiaiškino, kad Kinijos internetinės mažmeninės prekybos milžinė „Gearbest“ saugo klientų duomenis lengvai pasiekiamose duomenų bazėse. Vaikinai iš VPNMentor atrado keletą neapsaugotų Elasticsearch duomenų bazių (indeksų) su milijonais įrašų su asmeniniais klientų duomenimis, užsakymų informacija ir mokėjimo duomenimis. Visa tai palaiko ir naudoja „Gearbest“ parduotuvė, kurios svetainė yra įtraukta į 250 geriausių […]
