一名安全研究人員說,他發現一傢電子商務商店將其數據庫暴露在互聯網上後,數百萬條目中國公民的身份號碼泄露在網上。雲防禦(CloudDefense.ai)的安全研究員維克多-馬科普洛斯(ViktorMarkopoulos)說,他發現的數據庫屬於“Zhefengle”,這是一傢從海外進口商品的中國電子商務商店。
Markopoulos 說,該數據庫包含從 2015 年到 2020 年的 330 多萬個訂單,但沒有用密碼保護。
訂單數據庫包含相應的客戶送貨地址和電話號碼,以及客戶的政府頒發的居民身份證號碼,許多訂單甚至還包括上傳的客戶身份證復印件。
中國法規要求向該國進口商品的個人客戶必須經過身份驗證,商店要求客戶上傳身份證復印件的情況並不少見。
目前還不知道數據庫被暴露多久。任何知道數據庫 IP 地址的人隻需使用網絡瀏覽器就能訪問其中的數據。
TechCrunch 聯系這傢網店的所有者,向他們提供有關數據庫暴露的詳細信息。不久之後,數據庫就無法訪問。店主回復說"該漏洞已得到及時處理。我們目前正在內部調查原因"。