ព័ត៌មាន

អ្នកផ្តល់សេវាកម្មVOIPបង្ហាញកំណត់ត្រាអតិថិជនចំនួន ៣៥០ លាននាក់

ទិន្នន័យរបស់អតិថិជនជាង ៣៥០ លាននាក់ត្រូវបានលាតត្រដាងចេញពី Elasticsearch ដែលមិនមានសុវត្ថិភាពនិងជាកម្មសិទ្ធិរបស់ក្រុមហ៊ុន Broadvoice ។ ទិន្នន័យនេះត្រូវបានរកឃើញដោយអ្នកស្រាវជ្រាវផ្នែកសន្តិសុខលោក Bob Diachenko នៅថ្ងៃទី ១ ខែតុលានេហ។ លោកបានសង្កេតឃើញថា Elasticsearch ដែលមិនបានការពារមានផ្ទុកនូវព័ត៌មានជាច្រើនដែលត្រូវបានរកឃើញថាមិនមានការការពារនោះទេ។

 image

ចំនួនអតិថិជនដែលមាន ៣៥០ លានកំណត់ត្រាត្រូវបានបង្ហាញដែលរួមមានឈ្មោះអ្នកខល លេខទូរស័ព្ទ ទីតាំង។ មួយក្នុងចំនោមមូលដ្ឋានទិន្នន័យត្រូវបានរកឃើញថាផ្ទុកសារជាសំឡេងរាប់រយរាប់ពាន់ និងព័ត៌មានរសើបផ្សេងទៀតដូចជាវេជ្ជបញ្ជាវេជ្ជសាស្រ្ត និងប្រាក់កម្ចីហិរញ្ញវត្ថុផងដែរ។ មូលដ្ឋានទិន្នន័យត្រូវបានរកឃើញដោយដាយ Diachenko នៅថ្ងៃទី ១ ខែតុលាឆ្នាំ ២០២០ ហើយព័ត៌មានដដែលនេះត្រូវបានផ្សព្វផ្សាយដល់ Broadvoice ហើយវាត្រូវបានធានាសុវត្ថិភាពនៅថ្ងៃទី ៤ ខែតុលានេះ។

នៅពេលដែលទិន្នន័យត្រូវបានផ្សព្វផ្សាយជាសាធារណៈ វាមានជំរើសមួយប៉ុណ្ណោះសម្រាប់ភាគីដែលគ្មានការអនុញ្ញាត ប្រសិនបើអ្នកវាយប្រហារចូលមើលទិន្នន័យដែលពួកគេប្រើប្រាស់នោះ ពួកគេអាចធ្វើការវាយប្រហារគោលដៅបាន។ Broadvoice បាននិយាយថា“ យើងយកចិត្តទុកដាក់លើទិន្នន័យភាពឯកជន និងសុវត្ថិភាព។ យើងបានដឹងថានៅថ្ងៃទី ១ ខែតុលាអ្នកស្រាវជ្រាវផ្នែកសន្ដិសុខម្នាក់អាចចូលមើលសំណុំទិន្នន័យb-hive។ ទិន្នន័យត្រូវបានរក្សាទុកនៅក្នុងសេវាកម្មផ្ទុកដោយគ្មានសុវត្ថិភាពនៅថ្ងៃទី ២៨ ខែកញ្ញា និងត្រូវបានធានានៅថ្ងៃទី ២ ខែតុលានេះ”៕