因保安系统存在漏洞,“东南亚闲鱼”Carousell 泄露超 32 万香港地区用户资料
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,感谢CTOnews.com网友 RTC 的线索投递!CTOnews.com 12 月 21 日消息,据"香港 01"报道,香港地区个人资料私隐专员公署今天发表了两份调查报告,在其中一份报告中,被业界称
千家信息网最后更新 2025年02月01日因保安系统存在漏洞,“东南亚闲鱼”Carousell 泄露超 32 万香港地区用户资料▲ 图源 Carousell
感谢CTOnews.com网友 RTC 的线索投递!
CTOnews.com 12 月 21 日消息,据"香港 01"报道,香港地区个人资料私隐专员公署今天发表了两份调查报告,在其中一份报告中,被业界称为"东南亚版闲鱼"的网上买卖平台 Carousell(CTOnews.com注:也称"旋转拍卖")用户个人资料遭到未获许可的撷取,导致全球 260 万名 Carousell 的个人资料泄露,这其中包括超过 32 万名香港地区用户的个人资料。
私隐专员公署就此事进行调查,Carousell 此前已经向该署通报资料外泄事故:一个网上论坛声称"可出售 260 万名 Carousell 用户的个人资料",这其中包括 32.4 万个香港地区的账号个人资料。Carousell 方面表示,这起事故源于去年 1 月系统迁移过程中出现的一个保安漏洞。
私隐专员钟丽玲指出,这起事故是由 Carousell 不同方面的缺失导致的。包括不限于如下方面:
未在系统迁移前进行隐私影响评估;
编码覆检程序不全面;
与系统迁移有关的安全评估有缺失;
欠缺与编码覆检程序相关的书面政策;
欠缺有效的侦测措施;
未确保已采取有效措施,来侦测异常活动。
私隐专员公署指出,Carousell 在保障其集团持有个人资料的安全方面犯了"根本性的"失误,令人非常失望。若此前已经实施了一般风险及安全的评估与有关措施,相关事件本来可以避免发生。
据CTOnews.com此前报道,本月早些时候苹果部门联合麻省理工学院研究人员发表了《个人数据面临持续威胁:2023 年增长背后的关键因素》报告,数据显示 2023 年个人信息泄露事件创下新高。
个人
资料
个人资料
香港
专员
方面
地区
用户
系统
香港地区
安全
专员公署
公署
报告
措施
万名
评估
有效
事件
其中包括
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
外部网络怎么连接服务器啊
计算机网络技术学方法
阿里云oracle云数据库
互联网科技大爆炸
电脑主机做服务器
黄浦区购买网络技术服务优化价格
什么是扫描网络安全宣传周
网络安全 两个所有
把程序关了重启后数据库连接失败
零基础学软件开发好学吗
网络安全法诈骗宣传
软件开发创新方案
删除某个日期之前的数据库表记录
交换机一定要设置dns服务器吗
恩科网络技术有限公司
学软件开发需要看什么条件
配置和管理证书服务器
广东省电子研究所网络安全
微信红包服务器
云服务器崩溃了
数据库建构
经贸网络安全无约
网络安全注册审评指导原则
虹口区专业软件开发价格便宜
瑞挺网络技术
服务器系统怎么做文件共享
天津诚信网络技术咨询创新服务
k8s 多租户数据库
电大数据库应用技术性考答案
公安局 网络安全 招聘
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售