新闻 news
您现在的位置:首页 > 新闻 > Vistaprint使客户服务数据库不受保护,从而暴露了呼叫,聊天和电子邮件

新闻

MORROR ART歌词音箱的全新颠覆体验,在照片中看见如歌的岁月。 MORROR ART歌词音箱的全新颠覆体验,在照片中看见...

MORROR ART软装艺术理念的新尝试, 探索时光之美,赋予相册和台历更多可能 让时光和音乐一样能被看见。

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 《风雨之后总有阳光》——产业人物访谈:益宸康旅创...

    2019年,国务院发布了《“健康中国2030”规划纲要》和第七次人口普查,把中国的康养产业推上了最大的风口。紧接着,2021年4月15日,中国央视网、新浪财经、搜狐网接连报道了“七亿养老项目暴雷:老人养老积蓄人间蒸发”。...

财经

唯品会经营范围变更 新增医疗器械、蔬菜水果零售等业务 唯品会经营范围变更 新增医疗器械、蔬菜水果零售等...

天眼查数据显示,3月31日,唯品会(中国)有限公司发生工商变更,经营范围新增蔬菜零售;非许可类医疗器...

  • 品钛旗下赣州爱信小贷正式接入人民银行征信系统

        北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...

  • 特斯拉空头近一个月减少超200万股

      据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...

  • 特斯拉展示新型自研呼吸机:与Model 3共用零件

      特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...

  • 特朗普称将在下一轮刺激计划中为美国民众发放更多的钱

      北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。  ...

Vistaprint使客户服务数据库不受保护,从而暴露了呼叫,聊天和电子邮件

发布时间:2019/11/26 新闻 浏览:429

 
一位安全研究人员在互联网上发现了一个在线印刷巨头Vistaprint的公开数据库。
安全研究员奥利弗·霍夫(Oliver Hough)上周发现了未加密的数据库。数据库上没有密码,任何人都可以访问其中的数据。该数据库最早在11月5日被公开的设备和数据库搜索引擎Shodan检测到,但公开时间可能更长。
霍夫(Hough)在推特上发了警告,提醒公司安全漏洞,但没有回音。
Vistaprint由荷兰母公司Cimpress拥有,在TechCrunch伸出手后,悄悄地使数据库脱机,但在截止日期前未发表评论。 Vistaprint的发言人罗伯特·克罗斯兰(Robert Crosland)在我们发布公告后的一份声明中说,这一风险影响了美国,英国和爱尔兰的客户。
该公司表示:“这是不可接受的,在任何情况下都不应发生。” “我们目前正在进行全面调查,以了解发生了什么以及如何防止将来再次发生。目前,我们不知道是否已经找到安全数据的人员以外的人访问了此数据,”发言人说。
该公司表示,将告知客户有关风险-其中许多人受到严格的GDPR数据保护规则的保护。
该数据库包含五个表,这些表存储了与51,000多个客户服务交互有关的数据,例如对客户服务的呼叫或与在线支持代理的聊天。数据还包括可识别个人客户的个人身份信息,包括姓名和联系信息。
在一个名为“案例”的表中,包含传入的客户查询,包括客户的姓名,电子邮件地址,电话号码以及他们与客户服务互动的日期和时间。这些客户服务交互中的许多交互都是在9月中旬进行的。
数据还包含对客户隐藏的信息。 “案例”表中的每个客户服务互动似乎都根据从客户查询中选择的关键字对客户查询进行了分级。这有助于确定客户的“情感”,然后将他们的投诉描述为“消极”或“中立”。数据还包括客户互动的“优先级”,从而可以将其推向更高的队列。
另一个名为“聊天”的表包含数千个客户与支持代理的逐行在线聊天交互,但还包含有关客户的浏览器和网络连接,他们位于何处,他们使用什么操作系统以及他们的互联网的信息。提供者。
一些记录的聊天日志还包含敏感信息,例如订单号和邮政跟踪号,但是公开的数据库中没有密码或财务数据。
“电子邮件”表包含整个电子邮件线程,客户详细说明了订单中的问题或其他问题。而且,“电话”表包含有关每个呼叫的具体信息,包括日期和时间,客户被保留的时间,呼叫的笔录(通常包括客户订单的详细信息)以及内部链接(其中我们无法访问)以录制通话记录。
数据还包含一些帐户信息,包括工作电子邮件地址和属于Vistaprint客户服务人员的一些电话号码。
根据Hough的说法,该数据库当前未发送或接收数据。该数据库被称为“迁移”,表明在将客户记录从一台服务器移到另一台服务器时,该数据库用于临时存储数据。
但尚不清楚为什么要公开数据库并保持在线状态而没有密码。
这是涉及内部数据控制不严的安全漏洞的最新示例。仅今年一年,数项数据曝光就使数百万客户面临风险,包括在线游戏“ Magic:The Gathering”,一个受欢迎的在线“ camgirl”网站,求职网站Monster.com和IT巨头Tech Data。