【AMZ123快讯】沃尔玛被爆消费者信息遭泄露
日前,据CTVNews报道,一位来自沃尔玛加拿大在线网站的消费者反映,他在该平台查找历史订单时发现其个人敏感信息遭到泄露。
这名消费者还向CTVNews展示了如何在沃尔玛加拿大平台获取其他顾客的信息和订单,并且步骤非常简单。随后CTVNews在Amazon.ca上也尝试了类似的步骤,没有敏感信息被曝光。
在Walmart.ca上泄露的信息包括消费者全名、账单地址、产品是送到家庭地址还是在店内取货,并且还可以看到订单是否用Visa、Mastercard、Amex或PayPal支付。
在CTVNews.ca联系到沃尔玛加拿大公司,并提醒该零售商注意这一问题后,泄露消费者个人信息的网页已被更改为“联系我们”页面。
网络安全专家Stevens表示,如果网站系统有多个漏洞,黑客可以将这些漏洞串联,给网站用户带来巨大的风险,威胁到消费者的身体、心理或财务安全。
沃尔玛回应道:“我们非常重视客户的隐私,处于谨慎考虑,我们立即禁用了消费者可以访问其订单跟踪细节的网页,我们正在进一步调查此事。”。
在安全管理问题上,沃尔玛一直要比其竞争对手亚马逊做得差。
亚马逊针对此类问题推出了“Bug奖励计划”,根据发现系统漏洞的严重程度,奖励金额从100美元到15000美元不等。而沃尔玛在这方面没有明确规定,只表示会酌情决定举报者是否有资格获得奖励。
根据openbugbounty.org的数据,2017年有用户发现沃尔玛墨西哥网站的漏洞时,该公司花了6个月的时间才完成修复。而根据Hackerone的数据,亚马逊回应和解决此类问题的平均时间是22天。
在自动Web应用程序安全性测试中,Walmart.ca的得分在60到69之间,相比之下,Amazon.ca的得分在90到99之间。
编译✎ 小朱/AMZ123
声明:转载本文不得修改标题及原文,并保留来源以及原文链接。