تكبير / نسخة منقوصة من البيانات التي تركها موظفو FedEx في متاح للجمهور الأمازون bucket.Kromtech مركز الأمن
جوازات السفر ، رخص القيادة ، وغيرها من الوثائق الحساسة لآلاف عملاء FedEx تم تركهم عبر الإنترنت ، ربما من أجل سنوات ، في خطأ ترك المعلومات المتاحة للهوية اللصوص وغيرها من الجهات الفاعلة الخبيثة ، وقال الباحثون الخميس.
في كل الأحوال ، قال مركز الأمن Kromtech ، وجد الباحثون 119000 المستندات الممسوحة ضوئيًا المخزنة في دلو Amazon S3 متاح للجمهور. تم إرفاق صور بطاقة الهوية بواسطة خدمة البريد الأمريكية المكتملة النماذج التي تضمنت أسماء وعناوين المنزل وأرقام هواتف الأشخاص الذين طلبوا تسليم البريد من قِبل مفوض وكيل.
“ترك المواطنون من جميع أنحاء العالم بطاقات الهوية الممسوحة ضوئيًا – المكسيك ، كندا ، دول الاتحاد الأوروبي ، المملكة العربية السعودية ، الكويت ، اليابان ، ماليزيا ، الصين ، كتب باحثون من شركة Kromtech ، أستراليا ، على سبيل المثال لا الحصر.
في البداية تم جمع البيانات من قبل Bongo International ، الشركة التي ساعدت تجار التجزئة والعلامات التجارية في أمريكا الشمالية على البيع عبر الإنترنت للمستهلكين في بلدان أخرى ، وقال الباحثون. FedExاستحوذت على Bongo International في عام 2014 وغيرت في النهاية اسم فيديكس عبر الحدود الدولية. فيديكس تغلق خدمة أبريل الماضي. اكتشاف معرفات العملاء وغيرها المعلومات الشخصية تشير إلى أن المعلومات لم تكن فقط لم يتم تأمينه بشكل صحيح لتبدأ به ، لكن مسؤولي FedEx فشلوا في ذلك تطهير البيانات بمجرد إيقاف الخدمة. قال كرومتيك ربما كانت المعلومات متاحة منذ عام 2009.
وقال آخر يوم الخميس إن باحثين من Kromtech قاموا “بمحاولات للحصول عليها على اتصال مع FedEx عبر عملاء FedEx Cross-Border Merchant خط الدعم ورسائل البريد الإلكتروني. “وقال الباحثون أنهم لم ينجحوا حتى الثلاثاء ، عندما بدأ مراسل ZDNet Zack Whittaker الاتصال مسؤولو FedEx. تم استخدام دلو Amazon غير الآمن الأربعاء.
في بيان ، كتب مسؤولو FedEx: “بعد تمهيدي التحقيق ، يمكننا أن نؤكد أن بعض Bongo المؤرشفة معلومات الحساب الدولية الموجودة على خادم يستضيفه الجهة الخارجية ، مزود السحابة العامة آمن. كانت البيانات جزءًا من خدمة تم إيقافها بعد استحواذنا على Bongo. نحن لم يعثر على أي دليل على أن أي معلومات كانت موجودة اختلس وسيواصل تحقيقنا “.
بالطبع ، غياب الأدلة ليس دليلا على الغياب. الأشخاص الذين استخدموا Bongo International أو FedEx Cross-Border يجب أن تكون الدولية في حالة تأهب. الحادث هو سبب وجيه لماذا يجب على الناس تجنب تسليم المعلومات الشخصية عندما عملي.