aldebaran33 artificial intelligence china chinese ai 0dee28ec 7540 43e7 95d0 1d5f807400f9

Milioni di dati di cittadini cinesi espostisu Zhefengle

Un grave caso di esposizione dati ha interessato Zhefengle, un negozio di e-commerce cinese specializzato nell’importazione di merci dall’estero, che ha lasciato una base dati contenente milioni di numeri di identità di cittadini cinesi accessibile online senza protezione da password.

Falla di sicurezza scoperta da un ricercatore

Annuncio

Viktor Markopoulos, ricercatore per CloudDefense.ai, ha scoperto la base dati contenente oltre 3.3 milioni di ordini effettuati tra il 2015 e il 2020. Oltre ai numeri di identità, la base dati includeva indirizzi di spedizione, numeri di telefono e, in molti casi, copie delle carte d’identità dei clienti, come verificato da TechCrunch.

Rischi per la privacy dei consumatori cinesi

In Cina, per importare merci è necessario verificare l’identità del consumatore, e non è insolito che i negozi richiedano il caricamento di una copia della carta d’identità. Non è chiaro per quanto tempo la base dati sia stata esposta, ma era accessibile a chiunque conoscesse l’indirizzo IP della base dati, semplicemente utilizzando un browser web.

Intervento e risposta del negozio online

Dopo essere stato contattato da TechCrunch, il negozio ha reso inaccessibile la base dati. I proprietari hanno risposto all’avviso confermando che “La vulnerabilità è stata affrontata tempestivamente. Stiamo attualmente indagando sulle cause internamente.”

Annuncio

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto