如果您最近是從PC游戲供應(yīng)商Razer購買的產(chǎn)品,則您的訂單詳細信息可能已通過互聯(lián)網(wǎng)意外泄漏。
安全研究員鮑勃·迪亞琴科(Bob Diachenko)最近發(fā)現(xiàn)了屬于Razer的一臺服務(wù)器,該服務(wù)器配置錯誤,無法進行公共訪問。服務(wù)器內(nèi)部是關(guān)于客戶訂單的新日志,這些日志可以追溯到7月和8月。
“公開信息包括全名,電子郵件,電話號碼,客戶內(nèi)部ID,訂單號,訂單明細,賬單和收貨地址,” Diachenko在有關(guān)數(shù)據(jù)泄漏的報告中寫道。
不清楚是否還有其他人訪問了服務(wù)器。但是,如果使用不當,暴露的數(shù)據(jù)可能會被用來發(fā)送垃圾郵件,網(wǎng)絡(luò)釣魚電子郵件和其他身份盜用方案。