CloudFlare รั่วไหลข้อมูลส่วนตัวจาก 1Password, Fitbit และ Uber เป็นเวลาหลายเดือน

CloudFlare

มีความเสี่ยงมากมายที่เราดำเนินการเมื่อเราท่องอินเทอร์เน็ตและสำหรับทุกคนเราต้องเพิ่มการจัดการที่ไม่เหมาะสมซึ่งบาง บริษัท อาจกำลังสร้างข้อมูลของเรา เรามีหลักฐานยืนยันว่าฉันพูดอย่างไร CloudFlareซึ่งเป็นพันธมิตรด้านเทคโนโลยีของ บริษัท ระหว่างประเทศเช่น 1Password, OkCupid หรือ Uber ได้ทำการกรองและเปิดเผยข้อมูลและข้อมูลที่ละเอียดอ่อนจากทั้ง บริษัท เหล่านี้และลูกค้าของตน

เห็นได้ชัดและตามที่เผยแพร่ Tavis ormandyนักวิจัยของ Google ปรากฏว่า CloudFlare เปิดเผยข้อมูลที่ละเอียดอ่อนเป็นเวลาหลายเดือนแม้ในบริการที่ใช้ HTTPS ในข้อมูลที่ถูกบุกรุกเราพบตั้งแต่ที่อยู่ IP ไปจนถึงคุกกี้ที่ใช้โดยบริการเองและเข้าถึงโทเค็นไปยังระบบและแพลตฟอร์มต่างๆที่ บริษัท ใช้

CloudFlare เปิดเผยข้อมูลธุรกิจและลูกค้าที่ละเอียดอ่อนบนเครือข่าย

ตามปกติจะเกิดขึ้นเมื่อ Tavis Ormandy ตรวจพบการละเมิดความปลอดภัยประเภทนี้สิ่งแรกที่พบคือ บริษัท เองสิ่งที่เราสามารถยืนยันได้ตั้งแต่จาก บริษัท เอง CloudFlare ได้ออกแถลงการณ์ยืนยันว่าปัญหานี้มีอยู่จริง แต่วิศวกรของ บริษัท ได้ดำเนินการในเรื่องนี้แล้วโดยแก้ไขข้อบกพร่องที่เกิดขึ้นตั้งแต่เดือนกันยายนซึ่งเป็นวันที่ บริษัท ดำเนินการเปลี่ยนแปลงระบบต่างๆ

ปัญหาที่แท้จริงของเรื่องทั้งหมดนี้คือแม้ว่า บริษัท จะยืนยันว่าปัญหาได้รับการแก้ไขในเวลาเพียงหนึ่งสัปดาห์ในระหว่างเครื่องมือค้นหาเดียวกันเช่น Google, Bing หรือ Yahoo! พวกเขามีแล้ว เก็บข้อมูลที่ละเอียดอ่อนไว้ในแคช ดังนั้นตอนนี้ บริษัท จึงต้องเริ่มทำงานกับ บริษัท ขนาดใหญ่สามแห่งนี้รวมถึง บริษัท อื่น ๆ ที่อาจมีข้อมูลนี้ด้วยเพื่อที่จะได้ถูกกำจัด


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา