Bir güvenlik araştırmacısı, bir e-ticaret mağazasının veri tabanını internete açık bırakmasının ardından milyonlarca Çin vatandaşının kimlik numarasının internete sızdığını keşfettiğini söyledi.

CloudDefense.ai için çalışan güvenlik araştırmacısı Viktor Markopoulos, veritabanının yurt dışından mal ithal etmeye yönelik Çin merkezli bir e-ticaret mağazası olan Zhefengle’ye ait olduğunu bulduğunu söyledi.

Markopoulos, veritabanının 2015’ten 2020’ye kadar uzanan 3,3 milyondan fazla sipariş içerdiğini ancak bir şifreyle korunmadığını söyledi.

Sipariş veri tabanı ilgili müşterinin teslimat adreslerini ve telefon numaralarının yanı sıra müşterinin devlet tarafından verilmiş ikamet eden kimlik kartı numarasını da içeriyordu. TechCrunch, siparişlerin çoğunda müşterinin kimlik kartının yüklenmiş kopyalarının da bulunduğunu gördü.

Çin’e ürün ithal eden müşterilerin kimliklerinin doğrulanması gerekiyor ve mağazaların müşterilerden kimlik kartlarının bir kopyasını yüklemelerini istemesi alışılmadık bir durum değil.

Veritabanının ne kadar süreyle açığa çıktığı bilinmiyor. Veritabanının IP adresini bilen herkes, yalnızca web tarayıcısını kullanarak içindeki verilere ulaşabiliyordu.

TechCrunch, açığa çıkan veritabanıyla ilgili ayrıntıları sağlamak üzere çevrimiçi mağazanın sahipleriyle iletişime geçti. Kısa bir süre sonra veritabanına erişilemez hale geldi. Buna yanıt olarak mağaza sahipleri şöyle yanıt verdi: “Güvenlik açığı derhal giderildi. Şu anda nedenini dahili olarak araştırıyoruz.

TechCrunch’tan Rita Liao raporlamaya katkıda bulundu.



genel-24