测试动态 / 行业资讯 / CafePress被爆发生数据泄露,2300万用户的个人信息岌岌可危
CafePress被爆发生数据泄露,2300万用户的个人信息岌岌可危
2019-08-07 作者:数据泄露 浏览次数:2768

著名的定制t恤和商品网站CafePress被爆遭遇数据泄露,据说泄露了将近2300万客户的个人信息。

今天,用户不是通过CafePress,而是通过Troy Hunt's has I Been Pwned service的通知才意识到这个漏洞。

在听说CafePress的数据泄露正在流传之后,亨特向安全研究员吉姆·斯科特(Jim Scott)寻求帮助。斯科特过去曾帮助他处理过其他数据泄露事件,比如Evite。

斯科特通过电子邮件告诉BleepingComputer:“安全研究员吉姆·斯科特很好。大约两周前,特洛伊通知我,CafePress.com的数据泄露正在流传,如果我看到了的话。当时,这一数据泄露的唯一公开来源是数据泄露搜索引擎WeLeakInfo,据我所知,它并没有被出售。在同事的帮助下,我开始更彻底地搜索数据库,直到找到为止。”

BleepingComputer的研究显示,一个拥有大约493,000个账户的去灰CafePress数据库正在黑客论坛上出售。尚不清楚这是否与同一违规行为有关。

据HIBP称,CafePress在2019年2月遭到黑客攻击,泄露了23205290名用户的个人信息。这些公开的数据包括电子邮件地址、姓名、密码、电话号码和物理地址。

Scott进一步告诉BleepingComputer,一半被攻击用户的密码是用base64 SHA1编码的,按照今天的标准,这是一个非常弱的算法。另一半用户包含用于通过Facebook和Amazon登录的第三方令牌。

“我注意到,特洛伊在第一次宣布数据泄露时,忘记添加密码也受到了安全事件的影响,现在已经得到了纠正。在2300万受到攻击的用户中,大约有一半的用户的密码是用base64 SHA1编码的,这是一种非常弱的加密方法,尤其是在2019年有更好的替代方案时。其余通过FaceBook或亚马逊(Amazon)等第三方应用程序使用CafePress的用户没有密码泄露。”

在撰写本文时,CafePress还没有回应BleepingComputer的查询,也没有就数据泄露发表声明。

唯一显示出问题的是CafePress用户在试图登录该网站时被迫重置密码。在此密码重置策略中,也没有提到违规。


密码重置不是泄露!

公司需要更好地让用户控制自己的数据。如果发生数据泄露,公司有必要披露这些信息,以便用户能够充分保护自己。

然而,一家公司在一周内第二次决定,重置密码是他们披露黑客入侵的第一步。首先是StockX,现在是CafePress。

密码重置通知必须与破解通知同时执行。

这不是第一次也不会是最后一次。

转自:BleepingComputer



精彩推荐:

测试人的福音:超实用的自动化测试平台推荐

测试人员必备:全球最好用的7款Bug管理软件

盘点那些喜闻乐见的航空bug价事件

印象笔记被曝严重Bug,数百万用户数据恐遭泄露!

游戏Bug是一种怎样的存在?细数那些让玩家心情复杂的Bug!

热门标签 换一换
软件崩溃 稳定性测试 API测试 API安全测试 网站测试测评 敏感数据泄露测试 敏感数据泄露 敏感数据泄露测试防护 课题软件交付 科研经费申请 软件网站系统竞赛 竞赛CMA资质补办通道 中学生软件网站系统CMA资质 大学生软件网站系统CMA资质 科研软件课题cma检测报告 科研软件课题cma检测 国家级科研软件CMA检测 科研软件课题 国家级科研软件 web测评 网站测试 网站测评 第三方软件验收公司 第三方软件验收 软件测试选题 软件测试课题是什么 软件测试课题研究报告 软件科研项目测评报告 软件科研项目测评内容 软件科研项目测评 长沙第三方软件测评中心 长沙第三方软件测评公司 长沙第三方软件测评机构 软件科研结项强制清单 软件课题验收 软件申报课题 数据脱敏 数据脱敏传输规范 远程测试实操指南 远程测试 易用性专业测试 软件易用性 政府企业软件采购验收 OA系统CMA软件测评 ERP系统CMA软件测评 CMA检测报告的法律价值 代码原创性 软件著作登记 软件著作权登记 教育APP备案 教育APP 信息化软件项目测评 信息化软件项目 校园软件项目验收标准 智慧软件项目 智慧校园软件项目 CSRF漏洞自动化测试 漏洞自动化测试 CSRF漏洞 反序列化漏洞测试 反序列化漏洞原理 反序列化漏洞 命令执行 命令注入 漏洞检测 文件上传漏洞 身份验证 出具CMA测试报告 cma资质认证 软件验收流程 软件招标文件 软件开发招标 卓码软件测评 WEB安全测试 漏洞挖掘 身份验证漏洞 测评网站并发压力 测评门户网站 Web软件测评 XSS跨站脚本 XSS跨站 C/S软件测评 B/S软件测评 渗透测试 网站安全 网络安全 WEB安全 并发压力测试 常见系统验收单 CRM系统验收 ERP系统验收 OA系统验收 软件项目招投 软件项目 软件投标 软件招标 软件验收 App兼容性测试 CNAS软件检测 CNAS软件检测资质 软件检测 软件检测排名 软件检测机构排名 Web安全测试 Web安全 Web兼容性测试 兼容性测试 web测试 黑盒测试 白盒测试 负载测试 软件易用性测试 软件测试用例 软件性能测试 科技项目验收测试 首版次软件 软件鉴定测试 软件渗透测试 软件安全测试 第三方软件测试报告 软件第三方测试报告 第三方软件测评机构 湖南软件测评公司 软件测评中心 软件第三方测试机构 软件安全测试报告 第三方软件测试公司 第三方软件测试机构 CMA软件测试 CNAS软件测试 第三方软件测试 移动app测试 软件确认测试 软件测评 第三方软件测评 软件测试公司 软件测试报告 跨浏览器测试 软件更新 行业资讯 软件测评机构 大数据测试 测试环境 网站优化 功能测试 APP测试 软件兼容测试 安全测评 第三方测试 测试工具 软件测试 验收测试 系统测试 测试外包 压力测试 测试平台 bug管理 性能测试 测试报告 测试框架 CNAS认可 CMA认证 自动化测试
专业测试,找专业团队,请联系我们!
咨询软件测试 400-607-0568