一海淘電子商務網站曝光數百萬中國公民身份證信息


一名安全研究人員說,他發現一傢電子商務商店將其數據庫暴露在互聯網上後,數百萬條目中國公民的身份號碼泄露在網上。雲防禦(CloudDefense.ai)的安全研究員維克多-馬科普洛斯(ViktorMarkopoulos)說,他發現的數據庫屬於“Zhefengle”,這是一傢從海外進口商品的中國電子商務商店。

52945062_ba279fb4c2_b.jpg

Markopoulos 說,該數據庫包含從 2015 年到 2020 年的 330 多萬個訂單,但沒有用密碼保護。

訂單數據庫包含相應的客戶送貨地址和電話號碼,以及客戶的政府頒發的居民身份證號碼,許多訂單甚至還包括上傳的客戶身份證復印件。

中國法規要求向該國進口商品的個人客戶必須經過身份驗證,商店要求客戶上傳身份證復印件的情況並不少見。

目前還不知道數據庫被暴露多久。任何知道數據庫 IP 地址的人隻需使用網絡瀏覽器就能訪問其中的數據。

TechCrunch 聯系這傢網店的所有者,向他們提供有關數據庫暴露的詳細信息。不久之後,數據庫就無法訪問。店主回復說"該漏洞已得到及時處理。我們目前正在內部調查原因"。


相關推薦

2024-03-13

雜的有組織盜竊犯罪團夥,金貝爾將其中一些責任歸咎於電子商務網站。在就有組織盜竊問題接受的首次深入采訪中,這位零售業公司的首席執行官表示,一項長達數月的調查顯示警方是如何打破他們所說的專業盜賊網絡的。金

2022-10-13

擊進行調查後作出的,其中信用卡和個人信息,如姓名、電子郵件和哈希密碼被盜。該數據泄露事件影響3900萬Shein和700萬Romwe賬戶,包括屬於紐約人的80多萬個賬戶。據OAG稱,在Zoetop得知黑客攻擊後,該公司隻聯系部分受影響的

2022-10-10

公民們開玩笑地稱其為"開源國傢"。2020年,包括電子商務巨頭Tokopedia和Bukalapak在內的公司泄露超過1億用戶的個人數據。第二年,一名黑客攻破BPJS Kesehatan的數據庫,這是該國的醫療保健和社會保障機構,暴露2.79億人的國

2024-03-15

非法內容的傳播,它對中國科技巨頭阿裡巴巴運營的國際電子商務網站全球速賣通(AliExpress)展開正式調查。歐盟委員會是歐盟的執行機構,根據本月生效的具有裡程碑意義的《數字服務法》對阿裡速賣通展開調查。該法案涉

2024-03-26

極有可能"在黑客攻擊期間訪問並外流選民登記冊中的電子郵件和數據。英國國傢網絡安全中心稱,中國情報部門可能會利用這些數據"對英國的持不同政見者和批評者進行大規模間諜活動和跨國鎮壓"。不過,該委員會

2023-11-24

近日,杭州張小泉電子商務有限公司因組織內部人員刷單,虛假交易後作出虛假評價,構成虛假宣傳,欺騙、誤導消費者行為,被杭州市臨平區市場監督管理局罰款25萬元,處罰決定日期為2023年11月13日。截圖來源:信用中國網

2022-07-23

戶一定會記得“易趣網”這個名字,它可以算得上是中國電子商務的鼻祖(易趣、雅寶、8848、e國……),20多年前這些電商企業各自擁有自己的高光時刻,但由於各自存在硬傷,市場與技術不成熟紛紛折戟,再加上阿裡的出現

2022-09-01

給擴展程序的創建者,以便可以將代碼插入到用戶訪問的電子商務網站中,從而允許擴展程序的作者接收用戶購買的任何商品的附屬付款。Google發言人周三證實,McAfee 報告中指出的所有五個擴展程序都已從 Chrome 擴展程序商店中

2022-07-09

臺具有雙重屬性,一方面是網絡服務提供者,另一方面是電子商務平臺經營者。對於數字作品在電子商務平臺傳播,在法律適用上除適用著作權法以外,電子商務法也可以適用。“數字作品無論是在自身交易平臺進行交易,還是

2022-09-20

雲店這種資金直接支付到商戶的模式也無可厚非。現行《電子商務法》等法律法規中,也並沒有明確要求電子商務平臺一定要進行資金監管,或者建設第三方資金監管制度。但該人士同時強調:“易聯購”跑路事件,還是應當引

2022-09-19

還洋碼頭負債。誕生於2011年的洋碼頭,是不折不扣的“海淘元老”,曾經屢屢讓資本青睞,從2011年開始,獲得7輪融資共計10.8億元,然而卻淪落到交不起房租,被房東攆走。老本行講不出新故事的洋碼頭,隻能艱難向直播電商

2022-07-25

是,易趣當時已有350萬註冊用戶。2002年3月,全球最大的電子商務網站美國的eBay對其註資3000萬美元,網站更名為“eBay易趣”。9月,易趣開始對賣傢網上商品成交後收取商品交易服務費。2003年7月,eBay向易趣網增加投資1.5億美元

2023-03-15

,Meta希望eBay的高管提供有利於自己的證據和信息。美國電子商務巨頭eBay向法庭提出申請,要求阻止Meta通過競爭對手來超范圍取證的行為。據悉,Meta希望eBay的一位高管來提供證據信息,但是當天,eBay的律師團隊向加州舊金山

2022-08-23

對象,具體名稱和所屬公司分別為:元氣部落(成都語沐電子商務有限公司)雲購盲盒(四川水獺科技有限公司)盲盒星球(浙江樂見網絡科技有限公司)樂米盲盒(成都一雲米科技有限公司)盯潮(成都盯潮科技有限公司)潮