外媒:中国跨境大卖旗下自营网站Gearbest泄露数百万用户档案和订单!


外媒:中国跨境大卖旗下自营网站Gearbest泄露数百万用户档案和订单!

小马看跨境电商

有外媒报道,据称某大卖旗下网站Gearbest泄露了数百万用户的档案和购物订单。


TechCrunch报道称,安全研究人员Noam Rotem发现一个名为Elasticsearch的服务器每周泄露了数百万条记录,包括客户数据、订单和付款记录。该服务器未受密码保护,允许任何人搜索数据


TechCrunch通过其专用安全页面(用来保护数据库)联系了Gearbest ,发现该公司既没有保护数据也没有回复他们的评论请求。

(Gearbest的业务遍及全球250多个国家和地区,在其中将近30%的国家及地区内,Gearbest都位列其网站TOP 100中。此外,Gearbest拥有18种语言的子域,颇具有全球吸引力。)

Rotem与TechCrunch分享了他的调查结果,并在VPNMentor上发布了他的报告。他说,所泄露的数据包括名称、地址、电话号码、电子邮件地址、客户订单和购买的产品。该数据库还有付款和发票信息,包括支出金额和半屏蔽姓名以及电子邮件地址。


在查看了部分数据后,TechCrunch发现数据库确切地显示了客户购买的内容,物品发货的时间和地点。

一些会员专用记录还包括护照号码和其他国家身份证号码。Rotem表示,该网站几乎没有加密证据,在某些情况下根本没有。


“一些遭泄露的订单内容非常‘辣眼’,”罗特姆说。暴露的订单不仅违反了客户隐私,暴露的数据还可能危及世界上言论和表达自由受限地区的客户。例如,一些性玩具和其他私密购买的产品,可能会在那些禁止LGBTQ +关系或婚前性行为的国家里引起法律问题。


像在阿拉伯联合酋长国和巴基斯坦这样出台了相关严格法律的国家中,甚至可能会被判死刑。


Rotem还在同一IP地址上发现了一个单独的基于Web的数据库管理系统,允许任何人操纵或破坏Gearbest母公司Globalegrow运行的数据库。


目前尚不清楚服务器的曝光时间。来自互联网扫描站点Binary Edge的数据显示,该数据库于3月7日首次被检测到。


总部位于深圳的Gearbest在欧洲拥有大量业务,在西班牙、波兰、捷克共和国和英国设有仓库,这些国家都适用欧盟数据保护和隐私法。任何违反通用数据保护法规(GDPR)的公司都可能被罚款高达其全球收入的4%。


这是Gearbest多年来发生的第二个安全问题。2017年12月,该公司证实,在所谓的“凭证填充物攻击”之后,该公司的账户被攻破。


“我们的调查结论是,用户信息不太可能是从我们系统中泄露出去的。可能是恶意用户从其他网站购买和/或窃取用户登录信息,并试图查看这些数据是否可以访问GearBest。据我们所知,这些黑客使用一些特殊的软件,方便上传大量从其他网站泄露的数据,试图用一组高风险的IP欺骗性地登录Gearbest。”


(文章素材来源于网络,侵删)

从首届进博会到电商法的实施,未来的跨境之路在何方,行业经历了数论洗牌之后留下了什么呢?没错,缺产品!所以,本届“跨境电商天下第一武道大会之品牌论道”力求为大家打通任督二脉。江湖论道、高手竞技,全球跨境武林高手齐聚江湖只为给你一场不一样的跨境盛典!预报名请点击“阅读原文”!


文章推荐

1、神马招聘— — 杭州应韦科技2019招聘岗位!


2、神马招聘— — 众多优质岗位在向你袭来!


3、神马招聘— — 月入上万不是梦


4、神马招聘— — 伯乐:千里马你在哪儿?


5、神马招聘— — 互联网巨头“网易”招人啦!


6、神马招聘— — 上海奥深商务咨询有限公司


7“不破不立,革故鼎新”暨2018鼎堃年度盛典&跨境行业颁奖典礼




给我们评论,告诉我们你的观点!


如何投稿:本公众号接收全球跨境电商相关信息,欢迎


投稿及商业合作请联系:15921373395@163.com


或微信号:Pony-2013


感谢以下企业长久以来的支持,2019一起大吉大利

抱团交流

一个集大神卖家与逗趣同行于一体的交流群,扫码添加客服微信(备注“进群”哦)。

目前100000+人已关注加入我们

下一篇:进口丨海淘日货vs赴日采购,是博弈还是互补?

上一篇:三年稳居荷兰电商第一 它要转型第三方平台

文章为作者独立观点,不代表AMZ520立场。如有侵权,请联系我们。

小马看跨境电商

在跨境电商圈拥有30万粉丝,为您链接全球跨境电商资源!坚持分享行业干货,为大家提供更多实实在在的服务,业务范围会涉及到投资、培训、会议、猎头、咨询服务等等,您的转发是我最大动力!

    积分排行* 30分钟更新一次
尾页