Shopify插件疑似泄露近2000家商店數(shù)據(jù)

王小孟
2024-03-27 15:22

3月27日消息,報(bào)道稱,Cybernews研究團(tuán)隊(duì)于今年2月發(fā)現(xiàn)了一個(gè)可公開(kāi)訪問(wèn)的MongoDB數(shù)據(jù)庫(kù),該數(shù)據(jù)庫(kù)屬于一家美國(guó)公司Saara,該公司正在開(kāi)發(fā)Shopify插件。Saara工作人員將大量毫無(wú)戒心的購(gòu)物者的敏感數(shù)據(jù)暴露給了威脅行為者,數(shù)百萬(wàn)訂單被泄露。

據(jù)了解,目前確認(rèn)受Saara泄漏影響的插件包括:Eco Return,用于AI驅(qū)動(dòng)的退貨;WyseMe,獲取頂級(jí)購(gòu)物者。Saara制作的其他插件包括:Eco Shipping,折扣運(yùn)費(fèi);SalesGPT,和Al電子商務(wù)聊天機(jī)器人。

format-jpg

format-jpg

Shopify插件泄露近2000家商店數(shù)據(jù) 圖源:Cybernews

泄露的數(shù)據(jù)包括客戶名稱、電子郵件地址、電話號(hào)碼、地址、訂購(gòu)物品的信息、訂單跟蹤號(hào)碼和鏈接、IP地址、用戶代理、部分付款信息。

泄露的數(shù)據(jù)庫(kù)存儲(chǔ)了25GB的數(shù)據(jù),這些數(shù)據(jù)是由使用該公司插件的1800多家Shopify商店的插件收集的。它擁有760多萬(wàn)份個(gè)人訂單的數(shù)據(jù),包括敏感的客戶數(shù)據(jù)。同一端點(diǎn)還有一個(gè)公共API,可以用來(lái)代替公開(kāi)的數(shù)據(jù)庫(kù)。

format-jpg

訂單分析條目顯示訂購(gòu)項(xiàng)目、電子郵件地址 圖源:Cybernews

這些數(shù)據(jù)被搶注了8個(gè)月,很可能被威脅行為者獲取。該數(shù)據(jù)庫(kù)中有一封勒索信,要求支付0.01比特幣(約合640美元),否則數(shù)據(jù)將被公開(kāi)。網(wǎng)絡(luò)安全專家警告說(shuō),安全性差的數(shù)據(jù)庫(kù)和服務(wù)器正成為勒索軟件機(jī)器人的目標(biāo),這些機(jī)器人可以清除數(shù)據(jù)。最有可能的是,Saara沒(méi)有注意到這張紙條,因?yàn)閿?shù)據(jù)庫(kù)仍然是打開(kāi)的。

對(duì)此,Saara創(chuàng)始人兼首席執(zhí)行官Sachin Garg表示,在收到這一披露后,公司團(tuán)隊(duì)“立即封鎖了對(duì)數(shù)據(jù)庫(kù)的訪問(wèn)”。然而,這位首席執(zhí)行官聲稱,該數(shù)據(jù)庫(kù)有密碼保護(hù),不包含“任何敏感信息”。截至目前,Shopify尚未回應(yīng)。

1、該內(nèi)容為作者獨(dú)立觀點(diǎn),不代表電商派觀點(diǎn)或立場(chǎng),文章為作者本人上傳,版權(quán)歸原作者所有,未經(jīng)允許不得轉(zhuǎn)載。
2、電商號(hào)平臺(tái)僅提供信息存儲(chǔ)服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對(duì)本稿件有異議或投訴,請(qǐng)聯(lián)系:info@dsb.cn
相關(guān)閱讀
7月10日消息,Airwallex空中云匯收單率先為Shopify商戶開(kāi)啟無(wú)跳轉(zhuǎn)的銀行卡付款體驗(yàn),接入空中云匯的銀行卡收單,Shopify商戶的顧客可以無(wú)需離開(kāi)商戶站點(diǎn),在支付頁(yè)面直接輸入銀行卡信息。Airwallex空中云匯一直以來(lái)為Shopify商戶提供高效、低成本的收單解決方案??罩性茀R全球收單為Shopify商戶提供無(wú)需開(kāi)發(fā)的插件對(duì)接方案,僅需簡(jiǎn)單幾步,即可一站式接入30余個(gè)全球銀行卡和本地支付方式,為全球顧客提供本地化的支付體驗(yàn)。
10月27日消息,店匠Shoplazza近日正式官宣“旺季護(hù)航遷移計(jì)劃”,推出全新“一鍵搬家”工具,滿足了Shopify以外更多第三方建站工具商戶的一鍵遷移需求。目前,“一鍵搬家”工具現(xiàn)已在店匠平臺(tái)App Store正式上線。非Shopify商戶只需要進(jìn)入App Store搜索“一鍵搬家”或點(diǎn)擊“店鋪管理”類別即可以找到該插件,授權(quán)登錄之后點(diǎn)擊安裝;Shopify商戶選擇店匠平臺(tái)App Store中“一鍵遷移”工具進(jìn)行安裝。
7月21日消息,今日, 全球領(lǐng)先金融科技公司Airwallex空中云匯宣布在Shopify正式上線全球收單插件。此外,Airwallex空中云匯的商戶還能以包括美元在內(nèi)的7種主流幣種進(jìn)行收單結(jié)算,從而減少不必要的外匯成本和額外費(fèi)用。同時(shí),商戶還可通過(guò)Airwallex空中云匯的多幣種賬戶接收款項(xiàng),并使用云匯Visa卡或直接進(jìn)行國(guó)際付款。
12月22日消息,Airwallex空中云匯線上收單添加新支付方式,向中國(guó)香港、英國(guó)、與新加坡的商戶提供American Express美國(guó)運(yùn)通卡線上收單服務(wù)。除銀行卡收單,Airwallex空中云匯幫助商戶對(duì)接近100種遍布全球的本地支付方式,商戶可以在Shopify、WooCommerce、Shoplazza、Shopline等建站平臺(tái)通過(guò)插件對(duì)接Aiwallex空中云匯的收單能力,無(wú)需開(kāi)發(fā)。
9月13日消息,TikTok與Shopify的半閉環(huán)合作模式已經(jīng)正式關(guān)閉,但Shopify推出了一款新的TikTok Shop集成插件,這個(gè)新的端口將實(shí)現(xiàn)TikTok與Shopify的再度整合,為美區(qū)賣(mài)家提供更多服務(wù)。
合作共贏才是發(fā)展之道。
6月14日消息,據(jù)SHOPLINE獨(dú)立站官微消息,為了幫助賣(mài)家提高PayPal糾紛處理的效率,Shopify在PayPal技術(shù)方的支持下,開(kāi)發(fā)出了PayPal Dispute插件,并在6月6日已正式上線Shopify應(yīng)用市場(chǎng),幫助賣(mài)家解決糾紛,降低店鋪風(fēng)險(xiǎn),構(gòu)建綠色健康的營(yíng)商環(huán)境。據(jù)悉,此前,賣(mài)家無(wú)法直接在店鋪后臺(tái)處理糾紛,需要登錄PayPal后臺(tái)才能處理。而安裝PayPal Dispute插件后,賣(mài)家可以直接在店鋪后臺(tái)查看并處理糾紛,從訂單交易到退換貨售后處理一站式完成。
Shopify在PayPal技術(shù)方的支持下,開(kāi)發(fā)出了PayPal Dispute插件,并在6月6日已正式上線Shopify應(yīng)用市場(chǎng)。
    亚洲无码高清自拍偷拍自慰av网站,免费高清无码黄色网,欧美一级片免费在线观看,午夜毛片在线观看