渥太華卡車司機抗議活動捐贈網站現安全漏洞:捐贈者數據遭曝光
獲悉,目前在渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站已經修復了一個安全漏洞,該漏洞暴露了捐贈者的護照和駕駛執照。位于馬薩諸塞州波士頓的捐贈服務GiveSendGo上周成為Freedom Convoy的主要捐贈服務商,此前GoFundMe凍結了數百萬美元的捐贈,理由是警方報告了該市的暴力和騷擾。
抗議活動始于1月,數千名抗議者和卡車司機來到加拿大首都,致使街道交通陷入癱瘓。他們反對強制接種COVID-19疫苗。在GoFundMe上的一個籌款頁面達到了約790萬美元的捐款,眾包巨頭出面阻止了該活動,促使籌款工作轉移到GiveSendGo--該公司公開宣布支持抗議活動。根據一份新聞稿,GiveSendGo表示,在該公司主辦活動的第一天,它已經為Freedom Convoy的抗議者處理了超450萬美元的捐款。
在安全領域工作的一位工作人員發現了一個暴露的亞馬遜托管的S3儲存庫,其中包含超過50GB的文件--里邊有在捐贈過程中收集的護照和駕駛執照,之后TechCrunch得到了這個數據丟失的消息。
該研究人員稱,他們通過查看自由車隊在GiveSendGo上的網頁的源代碼發現了這個暴露的桶的網絡地址。
S3儲存庫用于在亞馬遜的云中存儲文件、文檔甚至整個網站,但默認設置為私有,在儲存庫的內容被公開供任何人訪問之前需要一個多步驟的過程。
自2月4日Freedom Convoy的頁面首次在GiveSendGo上建立以來,被曝光的儲存庫內有超1000張照片和護照及駕駛執照的掃描件。這些文件名表明,這些身份文件是在支付過程中上傳的,一些金融機構在處理一個人的付款或捐款之前需要這些文件。
當地時間周二,TechCrunch聯系了GiveSendGo的聯合創始人Jacob Wells以了解了被曝光的儲存庫的細節信息,但Wells沒有回應。
目前還不知道這個儲存庫到底被暴露了多久,但一位不愿透露姓名的安全研究員留下的一個文本文件顯示日期為2018年9月,并警告稱這個儲存庫“沒有正確配置”、可能會產生“危險的安全影響”。
推薦
直播更多》
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
特斯拉公司CEO埃隆馬斯克 向Twitter發出收購要約
和外界預期的一樣,特斯拉公司 CEO 埃...
-
筆記本電腦代工廠廣達發布公告 配合防疫政策暫時停工
筆記本電腦代工廠廣達今(13)日發布公告...
-
英特爾公司宣布斥資30億美元 擴建美國奧勒岡州D1X工廠
英特爾公司宣布斥資 30 億美元,擴建...
-
莆田電信積極組織開展安全運營專項工作 強化員工安全意識
為全面落實穩字當頭、穩中求進的云網安...
-
精準落實優惠稅率 河北高企稅費減免超百億元
近日,記者從河北省稅務局獲悉,2021年...
資訊更多》
焦點
- 奇瑞新能源一季度達成50013輛銷量 實現255.4%同比增長
- 昆山重新調整劃定5個靜態管理區 延長靜默期7天
- 受蘋果用戶隱私政策調整影響 科技巨頭2022年營收將減少近160億美元
- 加快湖北數字化轉型 5G信息技術重塑制造業發展形態
- 斯坦福大學團隊發表論文 展示大腦運動皮層神經網絡如何實現新記憶索引
- 廣東首座華南唯一 廣州匯云數據中心入選2021年國家新型數據中心名單
- 慢性疾病嚴重威脅我國居民健康 低齡化趨勢明顯
- 消除線路施工安全隱患 智慧光網云守護系統成為工地“火眼金睛”
- IMT-2020推進組蜂窩車聯工作組第二十次全體會議 近日在線上舉行
- 氣候變暖將珊瑚推向耐熱極限 人工智能助力尋找耐熱珊瑚