<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    亞馬遜允許員工訪問幾乎所有客戶數據

    VSole2021-11-19 07:51:56

    據Wired報道,為了快速滿足客戶要求,亞馬遜將數百萬消費者置于危險之中。Wired雜志的一項調查發現,亞馬遜允許其員工濫用其對大量客戶數據的訪問權,并遺漏了大量的外部安全風險。

    亞馬遜聊勝于無的內部安全系統允許較低級別的員工窺探客戶的購物信息,接受賣家的賄賂以破壞競爭對手甚至篡改客戶評論。據報道,該公司沒有建立防止員工安全風險的系統——亞馬遜的前首席信息安全官Gary Gagnon稱其為“全民自由”。

    亞馬遜的安全系統面對外部威脅也是漏洞百出,根據Wired的調查,亞馬遜的賣家指標計劃使第三方開發商能夠囤積客戶數據,其中包括一家中國數據公司,該公司儲存了數百萬用戶的信息。大約2400萬個美國運通卡號和姓名也在亞馬遜系統中的一個不安全位置存在了兩年,安全團隊甚至無法檢查數據是否被不當訪問。

    亞馬遜精疲力竭的信息安全人員可能只是問題的一部分,因為這個300人的安全團隊無法跟蹤數萬TB的用戶數據。

    亞馬遜發言人Jen Bemisderfer在一封電子郵件中告訴Wired雜志,該公司“在保護客戶數據方面有著出色的記錄。亞馬遜的隱私和安全問題被廣泛記錄并得到高級領導層的廣泛審查,這一事實凸顯了我們對這些問題的承諾,并表明了我們的警惕性。”

    亞馬遜wired
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Wired報道,為了快速滿足客戶要求,亞馬遜將數百萬消費者置于危險之中。Wired雜志的一項調查發現,亞馬遜允許其員工濫用其對大量客戶數據的訪問權,并遺漏了大量的外部安全風險。
    在舊金山的“新硅谷”SOMA 區,通往海灣大橋的高速公路旁,佇立著一塊鴨子廣告牌,上面寫著:“谷歌在追蹤你。我們不會。”說這話的鴨子來自 DuckDuckGo,一家主打隱私保護的搜索引擎公司。在美國,DuckDuckGo 有 2245 塊廣告牌,在歐洲是 2261 塊。這對于一家科技公司來說并不尋常。
    據外媒報道,許多公司都在使用微軟的Power App平臺,由于默認安全設置較弱,所以這意味著3800萬份記錄的敏感數據向公眾公開了好幾個月。Upguard進行的調查顯示,Power App用戶中有相當多的人沒有保護自己的數據庫。
    在為其硬接線和插入式設備增加了端對端加密選項一年多后,Ring現在為其電池供電的視頻門鈴和安全攝像機提供了端對端加密。
    據外媒報道,許多公司都在使用微軟的Power App平臺,由于默認安全設置較弱,所以這意味著3800萬份記錄的敏感數據向公眾公開了好幾個月。Upguard進行的調查顯示,Power App用戶中有相當多的人沒有保護自己的數據庫。
    互聯網巨頭在歐盟的行為將被進一步監管。 當地時間7月18日,歐盟27個成員國一致批準《數字市場法》(Digital Market Act,DMA)。該法案旨在規范數字市場秩序,限制數字科技巨頭過度壟斷和不正當競爭行為。下一步歐洲理事會主席和歐洲議會議長將分別簽署這項法律,隨后在歐盟公報頒布后6個月生效實施。
    自2018年以來,埃隆馬斯克的星鏈計劃已將3000多顆小型衛星送入軌道。連接到星鏈天線后,該自制工具就能夠發起故障注入攻擊,暫時使系統短路以繞過星鏈的安全保護。這個“故障”使Wouters能夠進入被鎖定的星鏈系統。該故障攻擊了簽名驗證過程。攻擊會禁用去耦電容器,運行故障以繞過安全保護,然后啟用去耦電容器。衛星互聯網系統已經成為惡意黑客的目標。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类