Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Персональная информация покупателей Buy.com была под угрозой

Онлайновый магазин Buy.com сообщил, что программисты сайта закрыли "дыру" в системе безопасности, с помощью которой любой пользователь сети мог получить доступ к персональной информации любого из тысяч клиентов магазина. Прореху в системе безопасности обнаружил студент Гарвардского университета Бен Элдман (Ben Edelman), когда пытался вернуть товар. В ответ на его запрос о возврате из магазина ему пришло сообщение, где, в частности, содержался URL, слегка изменив который можно было получить доступ к любому пользовательскому аккаунту. Подобные же проблемы в разное время возникали на сайтах Eve.com, Netmarket, Amazon.com, и IKEA.