24小时联系电话:185 8888 888

新闻
您现在的位置: 首页 > 新闻 > 簇绒和针具暴露了数千个客户运输标签
  • “酷”大脑研究的扭曲观念扼杀了心理治疗

    “酷”大脑研究的扭曲观念扼杀了心理治疗

    发布时间:2020/03/31

      ‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...

  • SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    发布时间:2020/03/31

      美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...

  • Spaces应用程序使人们可以参加VR中的Zoom会议

    Spaces应用程序使人们可以参加VR中的Zoom会议

    发布时间:2020/03/30

      一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...

  • 汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    发布时间:2020/03/30

      总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...

簇绒和针具暴露了数千个客户运输标签

发布时间:2019/12/03 新闻 浏览次数:682

 
床垫和床上用品巨头Tuft&Needle留在未受保护的云服务器上,成千上万个包含客户名称,地址和电话号码的FedEx运输标签。
在没有密码的Amazon Web Services(AWS)存储桶中发现了236,400多个运输标签,从而使任何容易猜测网址的人都可以访问客户数据。通常,所有者会将这些AWS存储桶配置为“公共”而非“私有”,从而配置错误。
裸露的标签是在公司成立初期的2014年至2017年之间创建的。 Tuft&Needle于2012年在亚利桑那州成立。但是直到2018年,一些标签才被印上。
不知道存储桶打开了多长时间。
两个数十万的客户运输标签被暴露。我们已删除货运标签,以保护客户的隐私。
总部位于英国的渗透测试公司Fidus Information Security发现了暴露的数据。 TechCrunch通过将名称和地址与公共记录进行匹配来验证数据。
周一,我们与Tuft&Needle联系了有关数据公开的问题。存储桶迅速关闭。
发言人布鲁克·菲格洛(Brooke Figlo)在电子邮件中说:“我们已经确保了任何潜在的风险,并正在进一步调查此事。”
Tuft&Needle表示将“遵守”任何适用的州数据泄露通知法律,但未明确表示公司是否会将安全漏洞通知客户。