PhotoSquared應用程序展示客戶照片和運輸標簽

來源:TechCrunch
作者:Zack Whittaker
時間:2020-02-17
2679
PhotoSquared并未提及其網(wǎng)站或社交媒體賬戶的安全漏洞。

廣受歡迎的照片打印應用PhotoSquared已經(jīng)曝光了成千上萬的客戶照片、地址和訂單細節(jié)。  

至少有10,000個運輸標簽存儲在一個公共的亞馬遜網(wǎng)絡服務(AWS)存儲桶中。桶上沒有密碼,允許任何知道容易猜測的網(wǎng)址的人訪問客戶數(shù)據(jù)。這些AWS存儲桶經(jīng)常配置錯誤,設置為“公共”而非“私有”  

photosquared-app.jpg

曝光的數(shù)據(jù)包括用戶上傳的高分辨率照片和生成的運輸標簽,可追溯到2016年,并且每天都在更新。據(jù)該公司稱,該應用擁有超過10萬用戶谷歌游戲列表。

安全研究人員提供的暴露給TechCrunch的存儲桶的名稱。我們將一些運輸標簽與現(xiàn)有的公共記錄進行了比對,并在周三聯(lián)系了PhotoSquared以警告曝光。  

戰(zhàn)略工廠(Strategic Factory)的首席執(zhí)行官基思米勒(Keith Miller)證實,這些數(shù)據(jù)已不再公開。然而,米勒拒絕透露是否計劃根據(jù)數(shù)據(jù)泄露通知法通知客戶或監(jiān)管機構。

原文鏈接:點擊前往 >
文章來源:TechCrunch
版權說明:本文內(nèi)容來自于TechCrunch,本站不擁有所有權,不承擔相關法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關注
獲取更多出海資訊的相關信息
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家