據外媒報道,巴西Wi-Fi管理軟件公司WSpot發生數據泄漏,多家知名公司、數百萬客戶數據暴露。WSpot主要業務是為企業提供保護內部Wi-Fi網絡的軟件,允許客戶不使用密碼在線訪問。
此次數據泄漏事件是由安全研究公司SafetyDetectives發現并曝光的。研究人員發現WSpot的AWS S3存儲桶配置錯誤,它對外公開了約10GB的數據。9月2日,在發現這些敏感數據之后,研究人員在9月7日聯系到了WSpot,次日WSpot確認了該漏洞。
研究人員指出,在這次事件中大約有22.6萬個文件被暴露出來,其中包括大約250萬個連接到WSpot客戶提供的公共Wi-Fi網絡的個人信息,客戶包括必勝客、金融服務提供商Sicredi和醫療保健公司Unimed。
據SafetyDetectives報道,被曝光的信息包括個人訪問Wi-Fi服務而提供的詳細信息,姓名、電子郵件地址、完整地址和納稅人注冊號碼,以及在注冊過程中創建的登錄憑證。
對于此次數據泄漏事件,WSpot表示,目前服務器仍然完好無損,沒有被惡意行為者入侵,沒有證據表明暴露的數據被網絡犯罪分子訪問過。而造成數據泄漏的主要原因是“對存儲在特定文件夾中的信息缺乏標準化管理”,同時WSpot聘請了一家安全公司,全面調查該事件中泄露數據可能造成的影響。
文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。
轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/125092.html