錢包轉帳應用程式 Duc 暴露數千份駕駛執照與護照至公開網絡
事件概述
一個位於 Amazon 伺服器上的公開暴露伺服器,讓任何人無需密碼即可存取大量客戶資料。
資料範圍
此事件涉及數千份駕駛執照與護照資訊,這些敏感個人資料被公開暴露在互聯網上,可能對用戶隱私造成嚴重威脅。
潛在風險
- 個人身份資訊(如駕駛執照與護照)被公開,可能被不法分子用於詐騙或身份冒用。
- 缺乏適當的資料保護機制,顯示應用程式在安全設計上存在重大缺陷。
後續行動
目前尚未有明確資訊顯示該應用程式已採取什麼樣的補救措施,但相關單位可能正在調查此事件。
