2025年亚马逊与eBay重大数据泄露事件,eBay审查系统遗留Bug亟待解决

最近,有研究人员发现了一个包含数百万条欧洲客户记录的大型数据库。这些记录竟然存在于AmazonWebServices(AWS)上,且任何人都可以通过搜索引擎轻松访问到,这引发了关于数据安全的严重问题。据悉,通过这些记录,可以窥见客户在亚马逊、eBay、Shopify、PayPal和Stripe等公司的市场和支付系统API上的活动。总共收集了高达800

栏目:ebay 作者:CEO 浏览:228

2025年亚马逊与eBay重大数据泄露事件,eBay审查系统遗留Bug亟待解决

最近,有研究人员发现了一个包含数百万条欧洲客户记录的大型数据库。这些记录竟然存在于Amazon Web Services(AWS)上,且任何人都可以通过搜索引擎轻松访问到,这引发了关于数据安全的严重问题。

据悉,通过这些记录,可以窥见客户在亚马逊、eBay、Shopify、PayPal和Stripe等公司的市场和支付系统API上的活动。总共收集了高达800万条记录,数据内容包括姓名、送货地址、电子邮件地址、电话号码、购买的物品、付款信息、订单ID以及Stripe和Shopify发票链接等,甚至还包括部分编辑过的信用卡信息。还有大量的Amazon Marketplace Web服务(MWS)查询记录、MWS身份验证令牌和AWS访问密钥ID。

这种情况相当于将所有身家暴露在外,没有任何隐私可言。虽然难以估算具体影响的客户数量,但泄露记录中大约有一半的客户来自英国,其余则主要来自欧洲其他地区。

问题的源头可能与进行跨境增值税分析的第三方公司有关。亚马逊查询可用于查询MWS API,这可能被攻击者利用来从销售数据库中请求记录。建议所有涉及的公司应立即更改其密码和密钥。亚马逊已在2月8日开始调查这一违规行为。

历史上还有其他大数据存放在其他平台上的案例。比如自2005年以来,有2.5亿条Microsoft客户支持记录、包含Facebook用户ID等信息的数据库等也曾暴露在外。近年来这些违规事件的数量和规模正在不断增大。这表明这些公司必须采取行动来加强数据安全。

除了数据泄露问题外,eBay的审查系统也发现了严重的问题。研究人员发现,一些无良卖家利用系统漏洞误导消费者。比如在不同的产品上分享大量不相关的评论,或者显示与实际购买产品无关的评论等。这些问题使得消费者难以获取真实的购物反馈。为了验证这一问题,研究人员订购了一系列产品并发现,尽管产品页面上的评论相同,但实际收到的产品却完全不同。例如,一款被标注为“Apple”品牌的USB充电线实际上却是“Core”品牌的产品。这表明有近1400名买家可能受到了误导。此外还发现部分充电器是假冒产品等问题。对此研究机构已经向eBay反映了这些问题并得到了积极的回应采取了相应的措施如删除共享评论并加强审查力度以防止不良卖家继续欺骗消费者。同时eBay必须采取紧急措施完善其评论系统的透明度和公正性以确保消费者能够信任所购买产品的反馈建议观点应适当供消费者的有效监督和发展站在消费者权益立场之背景下杜绝欺骗保护买家免受利益侵犯的竞争环境。(来源:跨境电商集中营)以上内容仅供参考风口星网不对其真实性进行保证如有侵权请联系我们删除或作出调整以确保真实公正的内容提供给公众了解更多可靠有效的市场信息以增强消费者对于电商平台安全感的认知和提高信任度从而实现电子商务行业稳健持续健康发展前景愿望之一也同时帮助整个电子商务行业的蓬勃向前迈进同时提升行业的公信力和社会形象为本网站所关注和致力于的愿景之一为电商平台发展营造更加和谐积极的舆论氛围!

← 返回 ebay

我要入驻