來(lái)自德國(guó)安全公司Kromtech Security的研究人員表示,總部位于芝加哥的珠寶電商公司MBM Company, Inc(https://www.limogesjewelry.com/)沒(méi)有妥善保護(hù)好用戶信息,在近日,他們?cè)诓话踩腁mazon S3存儲(chǔ)桶中發(fā)現(xiàn)了該公司的數(shù)據(jù)庫(kù)備份文件。
Kromtech Security通信主管Bob Diachenko在對(duì)該文件深入分析后,表示該備份文件上包含了至少130萬(wàn)用戶的個(gè)人信息,包括郵寄地址、郵政編碼、電子郵件地址和IP地址。更為嚴(yán)重的是,他還表示在這份文件中出現(xiàn)的密碼都是以明文方式保存的,這絕對(duì)是安全上的“大忌”。
Bob Diachenko在新聞稿中寫道:“密碼以原文形式保存這絕對(duì)是他們工作的失職,而且考慮到很多用戶習(xí)慣在多個(gè)平臺(tái)上使用相同密碼,這無(wú)疑帶來(lái)了更嚴(yán)重的危害。”
該備份文件名為“MBMWEB_backup_2018_01_13_003008_2864410.bak”,表明是今年1月13日創(chuàng)建的。有理由相信在這份文件中包含了MBM Company大部分用戶數(shù)據(jù)。