English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
印度移动支付应用BHIM被爆存在安全隐患!百万数据未加密存储!
文章来源:奥航智讯  作者:SCA  发布时间:2020-06-03  浏览次数:559



属于数百万印度公民的数据已经签约使用了名为BHIM的移动支付应用程序,在暴露于未配置加密的Amazon S3存储中,可能会面临滥用的风险。


研究人员最近发现,S3存储连接到一个网站,该网站被用来推广支付应用程序。


在一份报告中,研究人员表示存储中包含409GB的数据,有约726万条记录,其中包含开设BHIM帐户所需的信息。数据包括国民身份证的扫描;用作居住证明的照片;专业证书,学位和文凭;以及姓名,出生日期和宗教信仰。数据集中还包括政府计划的ID号和生物特征识别符,例如指纹扫描。


数据中包含的个人用户数据提供了“个人,其财务状况和银行记录的完整档案”。它指出:“在公共领域拥有如此敏感的财务数据或犯罪黑客的手中,将使欺骗,欺诈和从被暴露的人们那里窃取变得异常容易。”


除了个人数据外,S3存储还包含“大量CSV列表”,其中包含已注册BHIM的商家信息以及企业主用于通过该应用进行付款转帐的ID。属于超过100万个人的类似ID也可能已通过错误配置的S3存储桶而被暴露。研究人员表明,这样的ID使黑客更容易非法访问属于受影响个人的银行帐户。(文章来源:TechWeb )


 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司