亚马逊eBay大规模消费者数据泄露曝光,审查系统漏洞待修复:2025最新观察

研究人员近日公布了一个重要发现,他们发现了一个包含数百万条欧洲客户记录的大型数据库。令人担忧的是,这些记录存储在AmazonWebServices(AWS)上,却没有任何安全保障,因为任何人都可以通过搜索引擎轻松访问。据悉,这些记录是通过包括亚马逊、eBay、Shop

栏目:知识产权 作者:CEO 浏览:789

亚马逊eBay大规模消费者数据泄露曝光,审查系统漏洞待修复:2025最新观察

研究人员近日公布了一个重要发现,他们发现了一个包含数百万条欧洲客户记录的大型数据库。令人担忧的是,这些记录存储在Amazon Web Services(AWS)上,却没有任何安全保障,因为任何人都可以通过搜索引擎轻松访问。

据悉,这些记录是通过包括亚马逊、eBay、Shopify、PayPal和Stripe在内的公司的市场和支付系统API收集的,总数高达800万条。这些记录包括客户的姓名、送货地址、电子邮件地址、电话号码、购买商品信息、付款详情、订单ID以及部分编辑过的信用卡信息等。还有大量的Amazon Marketplace Web服务(MWS)查询记录、MWS身份验证令牌和AWS访问密钥ID。

这些数据的泄露相当于将客户的所有个人和财务信息暴露于众,虽然一个客户可能对应多条记录,无法精确估算受影响客户数量,但大约有一半的泄露记录来自英国,其余则主要来自欧洲其他地区。

专家分析,这种情况可能与进行跨境增值税分析的第三方公司有关。亚马逊查询可用于查询MWS API,这可能被攻击者利用,通过销售数据库请求记录。相关公司应立即更改其密码和密钥。

值得注意的是,类似的数据泄露事件在行业中并不罕见。自2005年以来,就有大量数据被存放在其他平台上而导致泄露。例如,有Microsoft客户支持记录、Facebook用户信息以及Adobe Creative Cloud客户电子邮件等。这些事件都表明,违规事件的数量和规模正在不断增加。

除了信息泄露外,eBay的审查系统也存在严重问题。研究人员发现,卖家能够利用审查系统的漏洞误导消费者。具体来说,卖家可以在完全不同的产品上分享数百甚至数千条评论,显示与新产品相同的评论可能会用于危险的二手物品,甚至假冒产品的清单也能显示积极的产品评论。这对于在线购物的消费者来说,良好的产品评论是非常重要的,但这些问题使得评论的真实性和可信度受到了严重质疑。

为了验证这一问题,研究团队订购了一系列产品,包括Apple和Samsung的配件。他们发现,在不同的卖家店铺购买的产品竟然拥有同样的评论,但产品本身却存在巨大差异。这种情况使得消费者对产品的真实评价产生了严重质疑。更令人震惊的是,某些产品可能是完全假冒的。对于这种情况,研究机构已经向相关公司反映并得到了回应。例如,三星公司对假冒充电插头表示关注并呼吁消费者谨慎购买。

对于上述问题,eBay必须紧急采取措施,加强评论系统的健全性和透明度,确保消费者的购物体验得到保障。目前,eBay已经对共享评论的问题做出回应并采取了行动,但还需要更加严格地审查卖家行为,防止不良卖家继续利用系统漏洞误导消费者。

以上内容纯属作者个人观点,并不代表任何官方立场。如有侵权请联系我们进行处理。

← 返回 知识产权

我要入驻