聯邦郵政總局暴露六千萬用戶個資

美國憲法提及的少數聯邦機構之一,聯邦郵政總局(USPS)竟然也發生個資暴露事件。一個該局有問題的API,因為一位研究人員透過向伺服器發出萬用字元請求,便被拉出數百萬行的資料,其中包括六千萬用戶的個資。

漏洞存在於稱為InformedDelivery的服務中,不過USPS已經將它修補完畢。這項服務允許你在信件送達之前,先行在網路上查看,並提供API來讓用戶連結他們的信件到如CRMs的專屬服務。

這位匿名研究人員表示,該服務接受了許多搜尋的萬用字元,允許任何用戶查看該網站上的任何其他用戶。

USPS已著手調查資料漏洞事件,表示只要是電腦網絡,就會不斷受到想非法獲得資訊的犯罪分子的攻擊,USPS的資訊安全程式與檢查服務,跟其它公司一樣,都使用了業界最佳操作,來持續對可疑活動做監控。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.