WiFi软件管理公司泄漏数百万客户数据
WiFi软件管理公司WSpot日前披露发生数据安全事件,或涉及数百万客户信息。WSpot 提供的软件可让企业保护其内部部署的 WiFi 网络,并为客户提供无密码的在线访问,WSpot 的一些著名客户包括 Sicredi、必胜客和 Unimed 等。
据媒体报道,安全研究公司Safety Detectives首先发现了WSpot 有一个配置错误的 Amazon Web Services S3 存储桶,该存储桶未受保护且对公众开放,这导致了10 GB的访问者数据暴露。据悉,在这次数据泄露中,大约有 226000 个文件被暴露,泄露的信息包括连接到 WSpot 客户端公共 WiFi 网络至少 250 万用户的个人详细信息。根据 Safety Detectives 的分析,这些个人详细信息,可能包括全名、详细地址、电子邮件地址和纳税人注册号,以及用户创建的纯文本登录凭据。
据 WSpot 称,其 5% 的客户群受到此次泄漏的影响,但它坚称从来没有从客户那里收集过财务信息,因此泄露的内容不包括财务数据。这家巴西公司证实其服务器保持完好,未遭入侵,此外,没有迹象表明未经授权的第三方访问了公开信息。目前,WSpot 已聘请一家安全公司调查这起事件。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Twitter 禁止用户在未经当事人同意的情况下发布“私人内容”
11月30日,Twitter官方发布推文表示,将禁止未经当事人许可,分享其照片或视频。这一规定被认为是Twitter隐私政策的进一步完善,以此来遏制人肉搜索和骚扰。 根据规定,Twitter允许当事人向那些带有本人画面,但未经许可的内容发出删除请求,平台若发现未经许可的私人信息,其内容不仅会被删除,账号本身也会被暂时锁定,如若之后再次违反,账号将面临永久封禁。 为此,规定也不建议用户共享账号登录凭证等信息,这些信息会使一些恶意人员在未经授权的情况下获取个人敏感信息。规定同样禁止用户为寻求经济利益,勒索公开他人隐私内容的行为。 Twitter表示,人们越来越担心个人信息会被网络上的媒体滥用,担心这些平台会沦为骚扰、恐吓和泄露个人身份信息的工具。滥用私人内容会对每一个人的身心、情感造成伤害,尤其是对妇女、异见人士和少数群体。 但这一规定不适用于那些带有公共利益或效应,以及新闻传播属性内容中出现的公众人物或个人。符合此类规定的内容若被当事人举报也不会被删除。但究竟什么是公共利益,界定仍不是很明确,这给平台方使用自由裁量权带来了足够空间。 参考来源:https://thehackernews....
- 下一篇
MonoX宣布因漏洞导致被黑客窃取3100万美元
区块链初创公司 MonoX Finance 周三表示,由于软件中用于起草智能合约部分存在漏洞,已经被黑客已经成功窃取了 3100 万美元。该公司使用一种被称为 MonoX 的去中心化金融协议,让用户在没有传统交易所的一些要求的情况下交易数字货币代币。 MonoX 公司代表表示:“项目所有者可以在没有资本要求负担的情况下列出他们的代币,并专注于将资金用于建设项目,而不是提供流动性。它的工作原理是将存入的代币与vCASH组合成一个虚拟对,以提供一个单一的代币池设计”。 MonoX Finance 在一篇文章中透露,该公司软件中的一个会计错误让攻击者抬高了 MONO 代币的价格,然后用它来兑现所有其他存放的代币。这笔交易相当于以太坊或 Polygon 区块链上价值 3100 万美元的代币,这两个区块链都是由 MonoX 协议支持的。 具体来说,黑客使用相同的代币作为tokenIn和tokenOut,这是用一种代币的价值交换另一种的方法。MonoX在每次交换后通过计算两个代币的新价格来更新价格。当交换完成后,tokenIn的价格--即用户发送的代币--减少,tokenOut的价格--或用户收到...
相关文章
文章评论
共有0条评论来说两句吧...