Posted in Cybersecurity
SafePal เผยช่องโหว่ปลั๊กอินติดตามออร์เดอร์ รั่วไหลข้อมูลลูกค้าเกือบ 40,000 ราย

หัวข้อ: SafePal เผยช่องโหว่ปลั๊กอินติดตามออร์เดอร์ รั่วไหลข้อมูลลูกค้าเกือบ 40,000 ราย
SafePal ได้เปิดเผยว่าช่องโหว่ด้านการอนุญาต (authorization flaw) ในปลั๊กอินติดตามคำสั่งซื้อ (order-tracking plug-in) ทำให้ข้อมูลชื่อ ที่อยู่อีเมล ที่อยู่จัดส่ง เบอร์โทรศัพท์ และรายละเอียดการซื้อของลูกค้าประมาณ 39,798 รายถูกเปิดเผยออกไป ผู้ผลิตฮาร์ดแวร์วอลเล็ตรายนี้กล่าวว่าลูกค้าที่ได้รับผลกระทบทั้งหมดได้รับการแจ้งเตือนเป็นรายบุคคลทางอีเมลเมื่อวันที่ 16 สิงหาคม จาก security@safepal.com โดยมีหัวข้อว่า “[Important] Your SafePal Order”
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- authorization flaw – ช่องโหว่ในระบบตรวจสอบสิทธิ์ที่ทำให้ผู้ไม่ได้รับอนุญาตสามารถเข้าถึงข้อมูลได้โดยไม่ได้รับอนุญาต
- plug-in – ซอฟต์แวร์เสริมที่เพิ่มความสามารถให้กับระบบหลัก เช่น ปลั๊กอินสำหรับติดตามคำสั่งซื้อในเว็บไซต์
- hardware wallet – อุปกรณ์ฮาร์ดแวร์ที่ใช้เก็บสกุลเงินดิจิทัลแบบออฟไลน์ เพิ่มความปลอดภัยจากแฮกเกอร์