Durex印度公司因网站安全漏洞泄露了客户的私人信息,包括全名、电子邮件和邮寄地址以及订单详情,这一事件引起了广泛关注。安全研究员Sourajeet Majumder指出,由于缺乏适当的认证措施,很多客户的信息被曝光,且在公开报道称,可能有数百名客户受到影响。此事件不仅关乎客户隐私的保护,还可能导致身份盗窃和社会骚扰等严重后果。

关键点
– Durex印度公司的客户个人信息因网站安全漏洞被泄露,包括姓名、电子邮件和邮寄地址。
– 研究员Sourajeet Majumder发现该漏洞在确认订单页面中存在多项安全缺失。
– 暴露的信息可能导致身份盗窃及客户遭受骚扰。
– 目前尚不清楚受影响客户的确切数量,但有证据表明涉及数百人。
– Google提到该事件反映了间谍软件制造商开发的漏洞可能被恶意行为者利用的风险。
– Durex母公司Reckitt未对此事件做出公开回应。
– 这种信息泄露不仅侵害了客户隐私,也可能导致受害者面临社会侵犯与道德监管的情况。

https://techcrunch.com/2024/08/28/durex-india-spilled-customers-private-order-data/