Gearbest; Προσοχή! μεγάλη διαρροή δεδομένων

Η γνωστή Gearbest μια μεγάλη Κινέζικη εταιρεία ηλεκτρονικών αγορών, αποκάλυψε εκατομμύρια προφίλ χρηστών και παραγγελίες αγορών, σύμφωνα με ερευνητές ασφαλείας.

Ο ερευνητής Noam Rotem ανακάλυψε ότι ένας διακομιστής της Elasticsearch διαρρέει εκατομμύρια αρχεία κάθε εβδομάδα. Σε αυτά συμπεριλαμβάνονται δεδομένα πελατών, παραγγελιών και αρχείων από πληρωμές. Ο διακομιστής δεν προστατεύεται καν με κάποιο κωδικό πρόσβασης, επιτρέποντας σε οποιονδήποτε να έχει πρόσβαση στα δεδομένα.

Η Gearbest κατατάσσεται σε μία από τις κορυφαίες 250 ιστοσελίδες παγκοσμίως και συνεργάζεται κορυφαίες εταιρείες, όπως οι Asus, Huawei, Intel και Lenovo.Gearbest

Η ιστοσελίδα TechCrunch επικοινώνησε με την Gearbest μέσω μιας ειδικής σελίδας ασφαλείας, και φρόντισε να τους ενημερώσει για τον ευπαθή server. Παρά όμως την αναφορά η εταιρεία δεν κλείδωσε τα δεδομένα ούτε απάντησε στο αίτημα.

Ο Rotem, ο οποίος μοιράστηκε τα ευρήματά του με την TechCrunch, δήλωσε ότι μεταξύ των δεδομένων που κυκλοφορούν υπάρχουν ονόματα, διευθύνσεις, αριθμοί τηλεφώνου, διευθύνσεις ηλεκτρονικού ταχυδρομείου και παραγγελίες πελατών από προϊόντα που αγοράστηκαν. Η βάση δεδομένων διέθετε επίσης πληροφορίες για πληρωμές και τιμολόγια.

“Το των παραγγελιών κάποιων ανθρώπων έχει αποδειχθεί πολύ αποκαλυπτικό”, αναφέρει ο Rotem.

Οι εκτεθειμένες παραγγελίες όχι μόνο παραβιάζουν την ιδιωτική ζωή των πελατών, αλλά ενδέχεται να θέσουν σε κίνδυνο πελάτες της εταιρείας σε πάρα πολλά μέρη του κόσμου όπου η και της έκφρασης είναι περιορισμένη. Ορισμένες από τις καταχωρίσεις αφορούν α σεξ και άλλες αγορές που θα μπορούσαν για παράδειγμα να οδηγήσουν σε νομικές παρεμβολές όπου οι LGBTQ σχέσεις απαγορεύονται δια του νόμου.

Χώρες όπως τα Ηνωμένα Αραβικά Εμιράτα και το Πακιστάν έχουν αυστηρότατους νόμους, οι οποίοι μπορούν να επιφέρουν θανατικές ποινές.

Η Gearbest με έδρα το Shenzhen έχει μεγάλη παρουσία στην Ευρώπη, με αποθήκες στην Ισπανία, την Πολωνία, την Τσεχική Δημοκρατία και το , όπου ισχύουν οι νόμοι περί προστασίας δεδομένων και ιδιωτικότητας της ΕΕ. Έτσι σε κάθε εταιρεία που παραβιάζει τον Κανονισμό Γενικής Προστασίας Δεδομένων (GDPR) μπορεί να επιβληθεί πρόστιμο ύψους μέχρι και στο 4% των συνολικών της εσόδων.

Αν έχετε κάποιο στην ιστοσελίδα, δεν έχει νόημα να αλλάξετε κωδικό πρόσβασης, καθώς ο server είναι ακόμα ξέφραγο αμπέλι. Αυτό που μπορείτε όμως να κάνετε είναι να αλλάξετε κωδικό πρόσβασης όπου χρησιμοποιείτε τον ίδιο.

Πώς να ενεργοποιήσετε και να απενεργοποιήσετε έναν χρήστη στα Windows 10

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).