印度阿卡薩航空公司承認存在安全漏洞 導致34533條用戶信息暴露


本月初開始商業運營的印度阿卡薩航空公司(AkasaAir)由於註冊登陸服務中的技術故障,導致數千名用戶的個人數據被披露。這些披露的數據是由阿舒托什·巴羅特(AshutoshBarot)發現的,其中包括客戶全名、性別、電子郵件地址、手機號碼等等。

在阿卡薩航空公司網站於 8 月 7 日成立上線之後,巴羅特在幾分鐘之後就發現 HTTP 請求漏洞。他最初試圖直接與這傢總部位於孟買的航空公司的安全團隊溝通,但沒有找到直接聯系人。

這位研究專傢表示:“我通過他們的官方Twitter賬戶聯系航空公司,要求他們提供一個電子郵件 ID 來報告這個問題。他們給我 info@akasa 電子郵件 ID,我沒有向其分享漏洞詳細信息,因為它可能由支持人員或第三方供應商處理。所以,我再次給他們發電子郵件,並要求 [航空公司] 提供他們安全團隊中某人的 [the] 電子郵件地址。我沒有收到來自 Akasa 的進一步通信”。

在沒有得到航空公司關於他如何與安全團隊聯系的回應後,研究人員向 TechCrunch 通報這個問題。在 TechCrunch 聯系之後,該航空公司承認確實存在該問題,導致 34,533 條客戶記錄面臨風險。該航空公司還表示,暴露的數據不包括與旅行相關的信息或支付記錄。該航空公司告訴 TechCrunch,它進行額外的審查,以確保其所有系統的安全性。


相關推薦

2022-10-10

為人知的網站上發佈一條信息,標題很平淡。"印度尼西亞SIM卡(電話號碼)註冊13億"。這幾個字預示著對13億張SIM卡註冊的巨大數據黑客攻擊--它揭示國民身份號碼、電話號碼、電信供應商的名稱等等。印度

2024-04-03

印度政府終於解決長達數年之久的網絡安全問題,該問題暴露印度公民的大量敏感數據。一位安全研究人員透露,他發現至少有數百份包含公民個人信息的文件在網上泄露,任何人都可以訪問,其中包括Aadhaar號碼、COVID-19疫苗接

2024-03-08

印度選舉委員會已修復其網站上的漏洞,這些漏洞暴露與公民要求獲得有關其投票資格狀況、當地政治候選人和政黨以及電子投票機技術細節等信息相關的數據。印度即將舉行下屆大選,預計在4月至5月間選出議會下院議員,並

2022-06-24

此分享有關這些供應商及其能力的信息至關重要。”Google承認,該公司目前追蹤著30多傢間諜軟件制造商,這些公司向政府支持的客戶提供大量復雜的監控軟件。意大利和哈薩克斯坦政府沒有立即回復置評請求。蘋果公司發言人

2022-06-30

一對龍鳳胎子女將出任公司要職。周三,有媒體報道稱,印度信實工業集團董事長穆克什·安巴尼的一對龍鳳胎子女將雙雙出任公司要職,分別執掌公司的電信業務和零售業務。這是這個亞洲最富有傢族培養接班人計劃的一部分

2022-10-21

微軟於本周三承認,由於服務器配置錯誤導致包括聯系信息和電子郵件內容在內的未統計客戶數據泄露,黑客可能已經通過網絡訪問這部分數據。微軟沒有透露數據可能在泄漏中暴露的公司數量或涉及的數據量的細節。網絡安全

2022-09-23

開始重新設計MCAS以解決這一問題。在2019年3月埃塞俄比亞航空公司302航班(另一架737 MAX)墜毀及國際監管機構停飛整個737 MAX機隊約六周後,Muilenburg雖然知道有信息對跟MCAS有關的認證過程的某些方面提出質疑,但他告訴分析師

2022-08-03

一個包含印度養老基金持有人全名、銀行賬戶號碼等信息的巨大數據緩存已在網上浮出水面。安全研究員BobDiachenko發現兩個獨立的IP地址存儲超過2.88億條記錄--其中一個IP地址下有約2.8億條記錄,約840萬條是第二個IP地址的一部分

2022-12-15

該案件表明這傢社交媒體巨頭如何容易受到來自其內部的安全漏洞的影響。艾哈邁德-阿佈阿莫周三被舊金山的一名聯邦法官判處的刑期介於檢察官要求的7年半和他的律師要求的一半之間。出生於埃及的美國居民Abouammo於8月被認

2022-08-06

Twitter承認近期曝光的用戶數據泄露事件,是黑客利用一個零日漏洞來實現的,目前該漏洞已經修復。該漏洞存在於將電子郵件地址和電話號碼綁定用戶帳戶的這項功能中,導致黑客獲取一份包含540萬用戶賬戶的列表文件。上個

2022-09-08

舉行的之前被封存的證據聽證會上,一對Facebook的工程師承認,由於任務范圍廣泛,找出用戶數據在整個公司的最終去向的任務必須是一個團隊的努力。這次聽證會是有關劍橋分析公司醜聞的長期訴訟的一部分,由“Discovery Specia

2023-04-19

有可能冒充用戶展開行動。”報告還羅列一些AI聊天工具存在的“中風險”問題,例如:使用人工智能有可能加劇歧視、損害公司聲譽或導致企業遭遇侵權訴訟等。多位權威人士為報告“背書”根據媒體看到的信息,微軟公司副

2023-11-24

使用的文件傳輸程序在一次數據盜竊攻擊中被黑客入侵,導致近850萬美國患者的個人數據泄露。Welltok與全美的醫療服務提供商合作,維護在線健康計劃,擁有包含患者個人數據的數據庫,生成預測分析,並支持醫療保健需求,

2024-04-03

》(Stratechery)雜志上寫道:"世界上絕大多數電腦都存在漏洞,卻無人知曉"。XZ 後門被發現的故事始於 3 月 29 日凌晨 舊金山的微軟開發人員安德烈斯-弗羅因德在 Mastodon 上發帖並向 OpenWall 的安全郵件列表發送一封電子