- Duc app uned00pt00pt ग्राहक फाइलहरू
- डेटामा आइडीहरू, ठेगानाहरू, र लेनदेन विवरणहरू समावेश छन्
- अनुसन्धानकर्ताले चेतावनी दिएपछि कम्पनी सुरक्षित डाटाबेस
क्यानडाको पैसा स्थानान्तरण सेवा प्रदायक डक एपले इन्टरनेट जडान भएका जो कोहीलाई अनुमति दिँदै ग्राहकको संवेदनशील डेटा वाइड वेबमा चुहावट गरिरहेको थियो। data-url=”https://www.techradar.com/best/browser” data-hl-processed=”none” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/best/browser”>ब्राउजर यसलाई पहुँच गर्नको लागि। पहुँचयोग्य Amazon– सयौं हजारौं मानिसहरूमा संवेदनशील डेटाको साथ होस्ट गरिएको भण्डारण सर्भर।
यसमा मानिसहरूको नाम, घरको ठेगाना, तर तिनीहरूको कार्यको समय, मिति र विवरणहरू पनि समावेश थिए। तिनीहरूमा तपाईंको ग्राहकलाई थाहा पाउनुहोस् (KYC) दर्ता प्रक्रियाको क्रममा सङ्कलन गरिएका ड्राइभर इजाजतपत्र, राहदानी र अन्य कागजातहरू पनि समावेश थिए।
अनुच्छेद तल जारी छ
तपाईलाई मन पर्न सक्छ
डेटाबेस लक गर्दै< id="elk-5c28a411-fdb4-4a55-ac70-48e3056654bf">सेनले भने कि सर्भरले 360,000 भन्दा बढी फाइलहरू सूचीबद्ध गरेको छ, सबै अनइन्क्रिप्टेड ढाँचामा र कहाँ हेर्ने भनेर थाहा भएका जो कोहीलाई पनि उपलब्ध छ। खोज गरेपछि, सेनले TechCrunch Duales नामको कम्पनी Duc एपका मालिकहरूलाई सम्पर्क गर्न मद्दत गर्न।
प्रकाशनले चाँडै नै डाटाबेस लक गर्ने मालिकहरूलाई सम्पर्क गर्न व्यवस्थित गर्यो। TechCrunch ले ड्राइभर इजाजतपत्र र राहदानीहरूको संख्या पुष्टि गर्न सकेन, तर सेप्टेम्बर 2020 बाट डेटिङ गरी हजारौं प्रयोगकर्ता-अपलोड गरिएका फाइलहरू भएका “धेरै फोल्डरहरू” देखेको बताएको छ।
प्रकाशनसँग साझा गरिएको एक इमेल बयानमा, डुएलेस स्टोरका प्रमुख कार्यकारी अधिकारी मार्टिनजेजले भने। “स्टेजिङ साइट” – यसको अर्थ वेबसाइट अधिकतर परीक्षणको लागि प्रयोग गरिएको थियो। यद्यपि, उनले डेटाबेस किन सार्वजनिक रूपमा पहुँचयोग्य थियो भनेर व्याख्या गरेनन्।
“सबै सुरक्षाहरू ठाउँमा छन्,” मार्टिनेज गोन्जालेजले भने। “हामी उपयुक्त पक्षहरूलाई सूचित गर्दैछौं। हामीले तपाईंबाट कुनै सेवाहरू सम्झौता गरेका छैनौं।” हामीलाई थाहा छैन कि कुनै पनि दुर्भावनापूर्ण तेस्रो पक्षहरूले सेन अघि डाटाबेस फेला पार्न व्यवस्थित गरे, तर यो सधैं सम्भव छ। साइबर अपराधीहरूले प्राय: यो जस्तै खुला डाटाबेसहरूको लागि व्यापक वेब स्क्यान गर्छन्।
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो समाचार, फिडको समीक्षा र विज्ञहरू लिनुहोस्। फलो गर्ने बटनमा क्लिक गर्न नबिर्सनुहोस्!
र पक्कै पनि तपाईं पनि TikTok मा TechRadar फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp पनि।

