
2019-01-12 09:34
據(jù)印媒報道,本周日(1月6日),亞馬遜印度站賣家從網(wǎng)站上下載2018年12月份賣家稅務(wù)報告(MTRs)時意外發(fā)現(xiàn),除了自己的報告之外,他們還可以訪問其他多位賣家的報告。不過,亞馬遜已迅速介入并封鎖其網(wǎng)站,且網(wǎng)站自重新開放以來,該問題已得到解決。
賣家在嘗試從亞馬遜印度站上下載報告時偶然發(fā)現(xiàn)了這個異常,他們發(fā)現(xiàn)被打印出來的不是自己的報告,而是其他賣家的。亞馬遜承認(rèn),這一問題是由于數(shù)據(jù)泄露造成的,并表示只有40萬賣家受到了數(shù)據(jù)泄露的影響,該數(shù)字僅占亞馬遜印度站賣家總數(shù)的0.2%。
據(jù)報道,MTRs的正常下載工作在周一晚間才恢復(fù)。實(shí)際上,這是信息安全防護(hù)上的失敗。由于賣家之間存在競爭關(guān)系,向其他賣家披露某一賣家的詳細(xì)信息實(shí)際是在損害賣家的數(shù)據(jù)安全。
亞馬遜此前也曾出現(xiàn)數(shù)據(jù)泄露問題?!度A爾街日報》一名調(diào)查記者不久前的一篇報道稱,可能是為了某種金錢利益,亞馬遜印度站和美國站的幾名員工與一些賣家勾結(jié),向他們泄露數(shù)據(jù)。亞馬遜根據(jù)這些報道和內(nèi)部調(diào)查采取了行動,并解雇了這兩個站點(diǎn)的幾名員工。
去年11月期間也有報道披露了另一起亞馬遜數(shù)據(jù)泄露事件,由于安全漏洞問題,一些亞馬遜消費(fèi)者的個人信息被泄露。
(編譯/雨果網(wǎng) 陳小如)