您现在的位置是:电脑教程 >>正文
因配置错误,法国汉堡王网站敏感数据遭泄露!
电脑教程76395人已围观
简介近日,Cybernews研究团队发现,法国的汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国际快餐巨头,在全球拥有超过1.9万家餐厅,收入18亿美元。这些泄露的信息一旦落入恶意行为 ...
近日,因配Cybernews研究团队发现,置错遭泄法国的误法网站汉堡王由于网站配置错误而向公众泄露了敏感信息 。汉堡王作为美国著名的国汉国际快餐巨头,在全球拥有超过1.9万家餐厅,堡王收入18亿美元。敏感

这些泄露的数据信息一旦落入恶意行为者手中,则会成为其对汉堡王连锁店实施网络攻击的因配工具。由于此次遭遇信息泄露的置错遭泄是求职网站 ,云计算因此那些在法国汉堡王求职的误法网站人可能会受到影响。
事实上这已经不是国汉汉堡王第一次泄露敏感数据了。据报道,堡王早在2019年汉堡王就曾因为配置错误 ,敏感导致法国分店泄露了购买汉堡王的数据儿童个人身份信息(PII) 。
Cybernews联系了该公司,因配该公司称已经解决了这个问题。

2023 年 6 月 1 日 ,Cybernews 研究小组发现了一个属于汉堡王法国网站的可公开访问的源码下载环境文件(.env) ,其中包含各种凭证,该文件托管在用于发布招聘信息的子域上 。
虽然泄露的数据本身不足以完全控制该网站 ,但它可以大大简化攻击者的潜在接管过程,特别是当他们还能够识别其他易受攻击的端点时 。
除其他敏感数据外 ,该文件还包含一个数据库的凭证 。免费模板虽然由于法律原因,研究人员无法检查数据库中到底存储了什么内容,但其中很可能有求职者输入的职位信息和其他个人数据。
数据库凭据的暴露是十分危险的 ,因为恶意行为者可以利用这些凭据连接到数据库 ,然后读取或修改其中存储的数据。如果威胁行为者能够发现并利用网站中的任意 PHP 代码执行漏洞,.env 中的源码库凭据就可以更容易、更隐蔽地提取 MySQL 数据库 。
研究小组观察到的另一项敏感信息包括 Google Tag Manager ID。Google 标签管理器是一种用于优化更新网站或移动应用程序上的测量代码和相关代码片段(统称为标签)的工具 。Google 标签管理器 ID 指定了网站应使用的标签管理器容器。
攻击者一旦获取到这些凭据,并将其与网站上的其他漏洞点相结合 ,就有可能将标签 ID 更改为自己容器的服务器租用 ID。然后他们就能在网站上执行任意的 JavaScript 代码 。
破坏网站指标研究人员还发现了一个 Google Analytics ID,其专门用于确定哪些流量应被记录并发送到相关的 Google Analytics 账户 。
攻击者可以利用这些泄露的数据在自己控制的网站上设置 ID ,然后那些自动生成的流量会使相关的 Google Analytics 账户不堪重负,从而在攻击期间对网站的性能分析造成严重破坏。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/139a599855.html
下一篇:什么是XDR?
相关文章
规划网络弹性数据保护之路
电脑教程企业对网络威胁的担忧持续上升,其仍是造成企业经营中断的首要原因。52%的受访者表示,在过去12个月内遭受过网络攻击,导致其无法访问数据,达到了5年多来的最高比例。企业因此遭受巨大的经济损失,与上一次报 ...
【电脑教程】
阅读更多win10版本1903下载一直是0%怎么办
电脑教程我们在升级安装win10新版本1903的时候,发现进度一直卡在0%不动。对于这种情况,小编觉得可能是网络连接的问题导致后台一些组件无法下载所以也不能继续更新安装,或者是因为系统内部的一些问题导致更新安 ...
【电脑教程】
阅读更多玩游戏用win10家庭版和专业版有区别吗
电脑教程随着微软系统版本的增多,在选择方面大家也是出现了很多问题。玩游戏的话用win10家庭版和专业版具体有没有区别,首先两者支持内存大小不一样。专业版可以支持2TB内存,而家庭版只支持128G,再者两者所具 ...
【电脑教程】
阅读更多