世嘉欧洲服务器设定有误导致25万人数据有泄露风险

发表于:2022-1-06 08:57

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:十一    来源:中关村在线

  近期世嘉其中一个位于欧洲的服务器因为Amazon Web Services S3简易储存服务的设定有误,此举可能让黑客可以任意上载档案到世嘉域名的网站,其中更涉及 25 万名用户的电邮资料。
  SEGA域名下包括了众多著名游戏的官方网站,像是《索尼克》、《猎天使魔女》、《全面战争》等系列游戏,当然也有sega.com在内。安全研究中心VPNO表示他们可以在这些网站里执行任何的指令。同时不当储存的 MailchimpAPI 密匙,就能让VPNO查看到受影响用户的登入电邮、密码、IP 地址,带来极大的资产安全风险。
  不过目前没有证据显示世嘉服务器的漏洞有被 VPNO 以外的第三方发现,而SEGA欧洲也没有就此事进行评论,另外值得一提的是,Services S3简易储存服务经常出现错误设定,Sennheiser、Senior Advisor、PeopleGIS,甚至是加纳政府的网站也曾经发生过类似事件。SEGA曾经在 2011 年时就曾成为130万名用户数据外泄的源头,现在再有网络安全隐患的出现,实在叫人担心。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号