航班追踪网站FlightAware因“配置错误”导致客户信息泄露,包括社会安全号码。该公司在2021年1月的配置错误暴露了客户的多种信息,如姓名、电子邮件、地址和信用卡号码等,并要求受影响用户重设账户密码。虽然事故说明是由于错误配置而非恶意攻击导致,但是否有人访问或下载了这些信息尚不清楚。

关键点

– FlightAware因为“配置错误”泄露客户信息,包括社会安全号码。
– 该错误被发现于2023年7月25日,但数据泄露可能追溯至2021年。
– 暴露的信息包括客户的姓名、电子邮件、地址、IP地址、以及信用卡号后四位。
– FlightAware强制所有受影响用户重设账户密码。
– 公司未明确说明泄露的密码是否经过加密存储。
– 是否有人访问或下载了这些暴露的信息尚无法确定。
– FlightAware在其网站上声称拥有超过一千万月活跃用户。

https://techcrunch.com/2024/08/19/flightaware-warns-that-some-customers-info-has-been-exposed-including-social-security-numbers/