Cửa hàng trực tuyến bị lộ hàng triệu giấy tờ tùy thân công dân Trung Quốc

Một sĩ quan cảnh sát xuất trình hai thẻ căn cước sẽ được cấp cho người dân không phải người địa phương tại đồn cảnh sát Chu Gia Kiều ở thành phố Thượng Hải phía đông Trung Quốc

Tín dụng hình ảnh: Fan Jun / Tân Hoa Xã / Getty Images

Một nhà nghiên cứu bảo mật cho biết ông đã phát hiện ra hàng triệu mã số nhận dạng công dân Trung Quốc bị rò rỉ trực tuyến sau khi một cửa hàng thương mại điện tử để cơ sở dữ liệu của họ bị lộ trên internet.

Viktor Markopoulos, một nhà nghiên cứu bảo mật làm việc cho CloudDefense.ai, cho biết ông đã tìm thấy cơ sở dữ liệu thuộc về Zhefengle, một cửa hàng thương mại điện tử có trụ sở tại Trung Quốc chuyên nhập khẩu hàng hóa từ nước ngoài.

Markopoulos cho biết cơ sở dữ liệu chứa hơn 3,3 triệu đơn đặt hàng từ năm 2015 đến năm 2020 nhưng không được bảo vệ bằng mật khẩu.

Cơ sở dữ liệu đơn hàng chứa địa chỉ giao hàng và số điện thoại tương ứng của khách hàng, cũng như số chứng minh nhân dân do chính phủ cấp của khách hàng. TechCrunch đã thấy nhiều đơn đặt hàng cũng bao gồm các bản sao chứng minh nhân dân của khách hàng đã được tải lên.

Khách hàng nhập hàng về Trung Quốc phải xác minh danh tính và việc các cửa hàng yêu cầu khách hàng tải bản sao chứng minh nhân dân lên là điều không hiếm.

Không biết cơ sở dữ liệu đã bị lộ trong bao lâu. Bất kỳ ai biết địa chỉ IP của cơ sở dữ liệu đều có thể truy cập dữ liệu bên trong chỉ bằng trình duyệt web của họ.

TechCrunch đã liên hệ với chủ sở hữu cửa hàng trực tuyến để cung cấp thông tin chi tiết về cơ sở dữ liệu bị lộ. Một thời gian ngắn sau, cơ sở dữ liệu không thể truy cập được. Đáp lại, các chủ cửa hàng trả lời: “Lỗ hổng đã được giải quyết kịp thời. Chúng tôi hiện đang điều tra nguyên nhân nội bộ.”

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

0986 87 88 65
Liên hệ