因保安系统存在漏洞,“东南亚闲鱼”Carousell 泄露超 32 万香港地区用户资料
发表于:2024-11-21 作者:千家信息网编辑
千家信息网最后更新 2024年11月21日,感谢CTOnews.com网友 RTC 的线索投递!CTOnews.com 12 月 21 日消息,据"香港 01"报道,香港地区个人资料私隐专员公署今天发表了两份调查报告,在其中一份报告中,被业界称
千家信息网最后更新 2024年11月21日因保安系统存在漏洞,“东南亚闲鱼”Carousell 泄露超 32 万香港地区用户资料▲ 图源 Carousell
感谢CTOnews.com网友 RTC 的线索投递!
CTOnews.com 12 月 21 日消息,据"香港 01"报道,香港地区个人资料私隐专员公署今天发表了两份调查报告,在其中一份报告中,被业界称为"东南亚版闲鱼"的网上买卖平台 Carousell(CTOnews.com注:也称"旋转拍卖")用户个人资料遭到未获许可的撷取,导致全球 260 万名 Carousell 的个人资料泄露,这其中包括超过 32 万名香港地区用户的个人资料。
私隐专员公署就此事进行调查,Carousell 此前已经向该署通报资料外泄事故:一个网上论坛声称"可出售 260 万名 Carousell 用户的个人资料",这其中包括 32.4 万个香港地区的账号个人资料。Carousell 方面表示,这起事故源于去年 1 月系统迁移过程中出现的一个保安漏洞。
私隐专员钟丽玲指出,这起事故是由 Carousell 不同方面的缺失导致的。包括不限于如下方面:
未在系统迁移前进行隐私影响评估;
编码覆检程序不全面;
与系统迁移有关的安全评估有缺失;
欠缺与编码覆检程序相关的书面政策;
欠缺有效的侦测措施;
未确保已采取有效措施,来侦测异常活动。
私隐专员公署指出,Carousell 在保障其集团持有个人资料的安全方面犯了"根本性的"失误,令人非常失望。若此前已经实施了一般风险及安全的评估与有关措施,相关事件本来可以避免发生。
据CTOnews.com此前报道,本月早些时候苹果部门联合麻省理工学院研究人员发表了《个人数据面临持续威胁:2023 年增长背后的关键因素》报告,数据显示 2023 年个人信息泄露事件创下新高。
个人
资料
个人资料
香港
专员
方面
地区
用户
系统
香港地区
安全
专员公署
公署
报告
措施
万名
评估
有效
事件
其中包括
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
ftp服务器绕过设置凭据
一个服务器能建两个青龙面板
程序员就是软件开发工程师吗
数据库查询无列名
ps4联机怎么选择服务器
红绿灯数据库表
数据库设计自定义字段
如何设计一个优秀的数据库
绍兴企业管理软件开发价格
软件开发大数据平台有哪些
庆格网络技术有限公司怎么样
网络安全宣传横幅
数据库 导出表名
《网络安全》在线考试
电脑网络安全论文
软件开发课程直播
网络安全法中关于网络暴力
学术主要数据库及比较
内蒙算力服务器租赁报价单
网络安全是否属于安全
网络安全形势政策报告
北京优科锐网络技术有限公司
数据库前后端是如何连接的
计算机软件开发合同是技术合同吗
土地利用数据库
华为服务器电源灯一直闪
伟全网络技术是什么意思
2020软件开发趋势
中国未来网络安全市场
软件开发产品防伪验证
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售