您当前位置:主页 > 神鹰心水论坛 >

神鹰心水论坛Class teacher

航班预订平台Option Way发生重大数据泄漏

2019-09-15 

 

 

  Option Way服务允许其用户查找往返世界各地的航班优惠。 Noam Rotem和Ran Locar领导的研究团队在进行网络映射项目研究,扫描各自熟悉的IP模块,找出导致外部组织数据泄露的安全漏洞。专家们发现,Option Way平台使用的大部分数据库完全不受保护且未加密。

  该公司使用Elasticsearch数据库,该数据库通常不是为URL使用而设计的。但是,外部人员能够通过浏览器访问它并操纵URL搜索来暴露大量数据。

  “Option Way客户和他们平台上的航空公司必须意识到他们在使用技术方面所承担的风险,这些技术并没有在保护用户隐私上有任何作用。”专家们发现了超过100GB的数据,包括客户的未加密个人详细信息(客户姓名,《三个奶爸》张歆艺李晨复婚在望 戏外袁弘求婚出生日期,性别,电子邮件地址,电话,号码,家庭住址和邮政编码)以及有关用户航班和旅行安排的信息。

  除此之外,在研究人员的调查过程中,还发现该公司的信用卡详细信息未被屏蔽,并且可供任何有权访问该数据库的人查看,这种不加任何保护的措施为Option Way带来巨大风险。

马会资料| 平特精版料2019年彩图| 香港公式心水主论坛| 香港牛魔王挂牌全篇| 济民救世网彩图香港网站| 英雄联盟高手论坛| 白小姐特网开奖结果| 香港马会2018开奖现场直播| 十二生肖表图片2019| 万众堂心水论坛|