之间网

Zotac服务器配置错误将客户信息暴露给Google搜索

信息互动
导读 GamersNexus的调查记者发现了Zotac的一次严重且令人不安的数据泄露,该公司已经因为其保修行为而成为FTC的眼中钉。在一位观众的提示下,该...

GamersNexus的调查记者发现了Zotac的一次严重且令人不安的数据泄露,该公司已经因为其保修行为而成为FTC的眼中钉。在一位观众的提示下,该团队了解到与退货授权(RMA)请求相关的文件已在网络上公开,甚至已被Google编入索引。这些文件包含全名、电话号码、电子邮件和邮寄地址等。

这位观众在谷歌搜索自己的名字时,查看了自己搜索到的信息,发现了这一泄露。令人惊讶的是,他发现了一份他作为RMA退货的一部分上传到Zotac的文件。他立即通知了Zotac和GamersNexus。

尽管Zotac立即删除了该个人附件的访问权限,但GamersNexus很快发现此次的范围之广和严重性。它发现了消费者的RMA附件,包括包含这些人个人信息的电子邮件和电子表格。

虽然GamersNexus并未立即向公众透露Zotac的身份,但他们确实于7月5日向X(以前称为Twitter)发布了一条消息,以标明该公司开始解决该问题所用的时间。好消息是,解决时间并不长。

截至撰写本文时,搜索“RMAZotac”仍会列出提交给ZotacRMA和保修网页的数百份PDF和Excel文档。但是,这些链接现在指向链接,可能是因为Zotac更正了该目录配置错误的文件权限。

Zotac还暂时从其RMA表单中删除了“上传附件”按钮。在公司网络开发人员能够正确修复此问题之前,Zotac将要求客户通过电子邮件发送文档,而不是使用在线门户。

标签: