发表于:

法国旅游网站意外遗失近100GB的客户资料?



据外媒报导,安全研究公司VPNMentor近日发布的一份报告,报告显示法国旅游预订网站Option Way遗失了100GB的客户数据。该数据库包括详细个人资料,如姓名、电邮地址、居住地址、电话号码和旅行详细信息。

报告指出,个人资料被洩漏的客户主要来自法国、比利时、瑞士、阿尔及利亚和澳大利亚。除客户数据外,该数据库还包含公司员工和交易的信用卡之详细信息。研究小组于8月20日监测到这个数据库不安全,并在五天后通知了公司。

Option Way的网站声称它一向以加密的方式处理数据,并符合CNIL(法国数据保护机构)的规範。但是,VPNMentor团队发现大量Option Way的数据库未加密且未受保护。研究公司还能够操纵URL以查找更多数据。

未加密和未受保护的数据库对公司的隐私和安全以及客户构成巨大威胁,任何机构都不应对此掉以轻心。