Shopify插件疑似泄露近2000家商店數(shù)據(jù)

王小孟
2024-03-27 15:22

3月27日消息,報道稱,Cybernews研究團隊于今年2月發(fā)現(xiàn)了一個可公開訪問的MongoDB數(shù)據(jù)庫,該數(shù)據(jù)庫屬于一家美國公司Saara,該公司正在開發(fā)Shopify插件。Saara工作人員將大量毫無戒心的購物者的敏感數(shù)據(jù)暴露給了威脅行為者,數(shù)百萬訂單被泄露。

據(jù)了解,目前確認受Saara泄漏影響的插件包括:Eco Return,用于AI驅(qū)動的退貨;WyseMe,獲取頂級購物者。Saara制作的其他插件包括:Eco Shipping,折扣運費;SalesGPT,和Al電子商務(wù)聊天機器人。

format-jpg

format-jpg

Shopify插件泄露近2000家商店數(shù)據(jù) 圖源:Cybernews

泄露的數(shù)據(jù)包括客戶名稱、電子郵件地址、電話號碼、地址、訂購物品的信息、訂單跟蹤號碼和鏈接、IP地址、用戶代理、部分付款信息。

泄露的數(shù)據(jù)庫存儲了25GB的數(shù)據(jù),這些數(shù)據(jù)是由使用該公司插件的1800多家Shopify商店的插件收集的。它擁有760多萬份個人訂單的數(shù)據(jù),包括敏感的客戶數(shù)據(jù)。同一端點還有一個公共API,可以用來代替公開的數(shù)據(jù)庫。

format-jpg

訂單分析條目顯示訂購項目、電子郵件地址 圖源:Cybernews

這些數(shù)據(jù)被搶注了8個月,很可能被威脅行為者獲取。該數(shù)據(jù)庫中有一封勒索信,要求支付0.01比特幣(約合640美元),否則數(shù)據(jù)將被公開。網(wǎng)絡(luò)安全專家警告說,安全性差的數(shù)據(jù)庫和服務(wù)器正成為勒索軟件機器人的目標,這些機器人可以清除數(shù)據(jù)。最有可能的是,Saara沒有注意到這張紙條,因為數(shù)據(jù)庫仍然是打開的。

對此,Saara創(chuàng)始人兼首席執(zhí)行官Sachin Garg表示,在收到這一披露后,公司團隊“立即封鎖了對數(shù)據(jù)庫的訪問”。然而,這位首席執(zhí)行官聲稱,該數(shù)據(jù)庫有密碼保護,不包含“任何敏感信息”。截至目前,Shopify尚未回應(yīng)。

1、該內(nèi)容為作者獨立觀點,不代表電商報觀點或立場,文章為作者本人上傳,版權(quán)歸原作者所有,未經(jīng)允許不得轉(zhuǎn)載。
2、電商號平臺僅提供信息存儲服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責任由作者本人承擔。
3、如對本稿件有異議或投訴,請聯(lián)系:info@dsb.cn
相關(guān)閱讀
7月10日消息,Airwallex空中云匯收單率先為Shopify商戶開啟無跳轉(zhuǎn)的銀行卡付款體驗,接入空中云匯的銀行卡收單,Shopify商戶的顧客可以無需離開商戶站點,在支付頁面直接輸入銀行卡信息。Airwallex空中云匯一直以來為Shopify商戶提供高效、低成本的收單解決方案。空中云匯全球收單為Shopify商戶提供無需開發(fā)的插件對接方案,僅需簡單幾步,即可一站式接入30余個全球銀行卡和本地支付方式,為全球顧客提供本地化的支付體驗。
10月27日消息,店匠Shoplazza近日正式官宣“旺季護航遷移計劃”,推出全新“一鍵搬家”工具,滿足了Shopify以外更多第三方建站工具商戶的一鍵遷移需求。目前,“一鍵搬家”工具現(xiàn)已在店匠平臺App Store正式上線。非Shopify商戶只需要進入App Store搜索“一鍵搬家”或點擊“店鋪管理”類別即可以找到該插件,授權(quán)登錄之后點擊安裝;Shopify商戶選擇店匠平臺App Store中“一鍵遷移”工具進行安裝。
7月21日消息,今日, 全球領(lǐng)先金融科技公司Airwallex空中云匯宣布在Shopify正式上線全球收單插件。此外,Airwallex空中云匯的商戶還能以包括美元在內(nèi)的7種主流幣種進行收單結(jié)算,從而減少不必要的外匯成本和額外費用。同時,商戶還可通過Airwallex空中云匯的多幣種賬戶接收款項,并使用云匯Visa卡或直接進行國際付款。
12月22日消息,Airwallex空中云匯線上收單添加新支付方式,向中國香港、英國、與新加坡的商戶提供American Express美國運通卡線上收單服務(wù)。除銀行卡收單,Airwallex空中云匯幫助商戶對接近100種遍布全球的本地支付方式,商戶可以在Shopify、WooCommerce、Shoplazza、Shopline等建站平臺通過插件對接Aiwallex空中云匯的收單能力,無需開發(fā)。
9月13日消息,TikTok與Shopify的半閉環(huán)合作模式已經(jīng)正式關(guān)閉,但Shopify推出了一款新的TikTok Shop集成插件,這個新的端口將實現(xiàn)TikTok與Shopify的再度整合,為美區(qū)賣家提供更多服務(wù)。
合作共贏才是發(fā)展之道。
6月14日消息,據(jù)SHOPLINE獨立站官微消息,為了幫助賣家提高PayPal糾紛處理的效率,Shopify在PayPal技術(shù)方的支持下,開發(fā)出了PayPal Dispute插件,并在6月6日已正式上線Shopify應(yīng)用市場,幫助賣家解決糾紛,降低店鋪風(fēng)險,構(gòu)建綠色健康的營商環(huán)境。據(jù)悉,此前,賣家無法直接在店鋪后臺處理糾紛,需要登錄PayPal后臺才能處理。而安裝PayPal Dispute插件后,賣家可以直接在店鋪后臺查看并處理糾紛,從訂單交易到退換貨售后處理一站式完成。
Shopify在PayPal技術(shù)方的支持下,開發(fā)出了PayPal Dispute插件,并在6月6日已正式上線Shopify應(yīng)用市場。
    亚洲无码高清自拍偷拍自慰av网站,免费高清无码黄色网,欧美一级片免费在线观看,午夜毛片在线观看