首页 > 动态中心 > 技术文章  >  正文

英国数码商品购物网站数据库泄露

2023-06-11 00:00:00

文章摘要:根据英国科技新,闻网站The Register的报道,英国热门数码商品在线购物网站DronesForLess.co.uk在无意间泄露了数千名警方、军方、政府以及个人消费者的购买记录以及个人信息。导致事件发生的根本原因来自于,该网站的交易数据库意外在线暴露并且没有得到加密软件保护。根据The Register的说法,这一事件是由来自英国Secret-bases公司的技术顾问A

英国数码商品购物网站数据库泄露

根据英国科技新,闻网站The Register的报道,英国热门数码商品在线购物网站DronesForLess.co.uk在无意间泄露了数千名警方、军方、政府以及个人消费者的购买记录以及个人信息。导致事件发生的根本原因来自于,该网站的交易数据库意外在线暴露并且没有得到加密软件保护。

根据The Register的说法,这一事件是由来自英国Secret-bases公司的技术顾问Alan Turnbull发现的,他将自己的发现作为独家消息告知给了The Register的记者Gareth Corfield

Alan告诉记者,DronesForLess.co.uk网站的运营商并没有对他们网络基础设施的关键部分进行妥善的保护,这使得该网站对于充满好奇心的人来说是完全开放的,仅使用谷歌语句搜索就能够很轻松地找到这些数据。

The Register在得知这一消息后,对事件的真实性进行了确认。他们发现,约有13,000条日期显示为201510月至2018 331日期间的购买记录被存储在DronesForLess.co.uk的网站服务器上,而这些数据并没有进行加密处理甚至没有设置密码保护。

事件的严重性不言而喻,这种情况意味着任何人只要能够在网上找到这个网站服务器,就能够任意浏览上面的数据。

根据报道的描述,这些购买记录还包含了消费者的详细个人信息,如姓名、地址、电话号码、电子邮箱地址、IP 地址、用于访问该网站的设备信息、所购买商品的详情、发卡银行以及支付卡号码的后四位。

从购买记录来看,在这些消费者中不乏有来自警方、军方以及政府的工作人员,比如:

一名来自伦敦警察厅的在职警务人员购买了一架大疆精灵3”无人机,收货地址显示是位于伦敦的皇后大厦总部,购买人留下的电子邮件地址还包含了其所在部门的缩写;

一名英国陆军预备役少校为其部队总部订购了一架价值1100英镑的无人机;

英国国防部采购部门的一名工作人员购买了一架大疆悟 Inspire 2”无人机,并配备有备用电池和意外损坏保险;

英国国家犯罪局的一名工作使用自己的工作邮箱(***@nca.x.gsi.gov.uk)购买了一台尼康 Coolpix数码相机。

The Register表示,这仅仅是购买记录中的很小一部分,其他消费者还包括:英国私有国防研究所 Qinetiq的工作人员、英国国防科技实验室位于波斯陶山的雷达研发基地、英国陆军步兵试验和开发部队以及英国全国上下大大小小的警察局、地方议会、政府机构。当然,更多的还是一些私人订单。

值得注意的是,从警方、军方以及政府工作人员购买的商品类型来看,大多数是一些相机和其他光学装置以及无人机,目前尚不清楚这些商品是来自于个人购买还是官方购买。

The Register已于上周二将这起数据泄露事件向DronesForLess.co.uk进行了通报,该网站并没有对此事做出任何解释,只是对所有泄露的数据进行了删除处理,目前这些数据已经无法在被公众访问。

上一篇 : 千万条指纹等敏感数据遭泄露,伦敦大都会警局或受影响
  • 相关推荐
  • 苹果将下架 iMessage 和 FaceTime 以抗议英国新的隐私法案

    近日苹果公司表示,它宁愿停止在英国提供 iMessage 和 FaceTime 服务,也不愿屈服英国政府对数字监控的新提案。根据英国广播公司新闻(BBC News)的最新报道,iPhone 制造商成为最新加入抗议大军的一员,抗议即将对《2016 年调查权力法案》(IPA)进行的立法修改,因为这种修改实际上会使加密保护失...

    2023-07-24 16:38:44
  • 英国电信企业Virgin Media数据泄漏 暴露了90万名客户详细信息

    昨天同一天,当美国电信巨头T-Mobile承认数据泄漏时,总部位于英国的电信提供商Virgin Media宣布,它也遭遇了数据泄漏事件,泄露了大约90万名客户的个人信息。Virgin Media发生数据泄漏事件与涉及复杂的网络攻击的T-Mobile数据泄漏不同,Virgin Media表示,该事件既不是网络攻击,也不是...

    2023-06-15 00:00:00
  • 英国:人为错误导致了90%的数据泄露

    根据英国信息专员办公室(ICO)的研究,2019年,人为错误导致了90%的数据泄露,比2018年的87%和2017年的61%有所增加。全英国多达350万家公司遭受了安全漏洞或疏忽大意造成的网络攻击,数据丢失和停机时间均显示出潜在的严重后果。保险公司加拉格尔(Gallagher)进行的一项新研究显示,在接受调查的1000...

    2023-06-15 00:00:00
  • 英国安全公司 Elasicsearch发生数据泄露 涉及邮箱密码在内的50亿条数据

    总部位于英国的安全公司 Elasicsearch配置错误泄露了包括 邮箱密码在内的50亿条数据。根据SSL证书和反向DNS记录,3月16日,我们发现了一个不受保护的的Elasticsearch实例,该实例是由英国的安全公司 Elasicsearch管理。具有讽刺意味的是,该发现是一个“数据泄露数据库”,它是2012-2...

    2023-06-15 00:00:00
  • 英国:谢菲尔德860万条道路通行记录遭数据泄露曝光

    英国谢菲尔德市爆发大规模道路通行记录数据泄露事件,该市车牌自动识别系统在互联网上泄露约860万条记录道路通行数据。只需在互联网浏览器中输入IP地址即可访问ANPR摄像机系统的内部管理系统。无需任何登录详细信息或任何形式的验证,即可查看和搜索实时通行记录系统,该系统可以监控记录由车牌标识的车辆在何时何地穿越谢菲尔德的公路...

    2023-06-15 00:00:00
  • 英国Easyjet数据泄露:黑客入侵泄露900万客户数据

    英国航空公司EasyJet宣布,公司网络遭遇黑客攻击,该攻击泄露了大约900万客户的电子邮件地址和旅行详细信息。英国航空公司  EasyJet  宣布,遭遇网络攻击造成数据泄露大约900万客户的电子邮件地址和旅行详细信息。“在与信息专员办公室(“ ICO”)进行讨论之后,easyJet董事会宣布,它已成为黑客的攻击目标...

    2023-06-15 00:00:00
  • Clop勒索软件团伙从英国警方处窃取机密数据

    Clop勒索软件团伙从英国警方处窃取机密数据并在暗网中泄露,因为受害者拒绝支付赎金。据媒体报道,Clop勒索软件运营商窃取了一些英国警方掌握的机密信息,该网络犯罪团伙的目标是 IT 公司 Dacoll。据媒体报道,网络犯罪分子使用网络钓鱼攻击破坏了该公司的系统,该公司可以访问警方的国家计算机。The Mail 周日披露...

    2023-06-15 00:00:00
  • 英国曼彻斯特大学遭网络攻击 或遭黑客窃取机密数据

    近日,据外媒报道,英国曼彻斯特大学警告教职员工和学生遭受了网络攻击,威胁行为者可能从大学网络中窃取了数据。该大学是一所公立研究机构,也是英国最大和最成功的教育和研究中心之一,拥有超过一万余名员工和四万五千名学生。曼彻斯特大学在其网站上发表的一份声明中表示,他们于6月6日星期二发现了这一漏洞,并立即展开了调查。“遗憾的是...

    2023-06-15 00:00:00
  • 数字监控怎么兼容电脑屏幕

    摘要:数码监控是现代安全监控的一种重要形式,但如何兼容电脑屏幕成为了人们关注的焦点。本文将从技术、设备、软件和接口四个方面,详细介绍数字监控怎么兼容电脑屏幕,并提出建议。一、技术方面1、LED背光技术LED背光技术是数字监控兼容电脑屏幕的核心技术之一。通过采用LED背光技术,数码监控设备可以在颜色还原、色彩鲜艳、视觉效...

    2023-06-15 11:58:52
  • 御点终端安全管理定位

    摘要:随着数码技术的发展,御点终端安全管理已经成为了IT行业一个非常重要的领域。本文将从定位、方法、安全策略、实施等多个方面详细阐述御点终端安全管理,并且提供支持和证据,引导读者了解和应用御点终端安全管理。一、定位在IT行业,终端设备是最为常见和广泛使用的,因此终端设备的安全管理便成为IT管理者需要面对的一项重要任务。...

    2023-06-14 18:06:48

大家都在搜的词:

微信扫一扫联系售前工程师