Groupon洩露用戶信用卡信息回應稱人為失誤
據國外媒體報導,團購網站Groupon存在的安全漏洞導致至少一位用戶的信用卡和地址等個人信息遭洩露,而Groupon則將此歸咎於人為操作失誤。
Groupon用戶史蒂芬皮皮諾(Stephen Pipino)登錄Groupon網站計劃購物,卻在自己的賬戶中看到了另外一位用戶的信用卡信息和地址。這些信息的主人與皮皮諾同名同姓。皮皮諾通過賬戶中的信息找到了這位同名同姓的Groupon用戶,並將這個問題予以通知。
對於這一事件,Groupon女發言人朱利莫斯勒(Julie Mossler)表示:"這是一起孤立事件,是由不小心將兩個姓名相同的用戶信息進行整合這一人為操作失誤引起的。其他的Groupon用戶賬戶沒有受到影響。我們已經凍結了受影響賬戶,把兩個賬戶進行分離,並防止未來再次出現此類錯誤。我們還要為可能引起的不便對兩位用戶表示道歉。"
皮皮諾表示,他可以看到另外一位用戶的"地址信息,信用卡號的最後四位,有效期以及發卡銀行信息,如果不小心就會用這張卡來購物。我退出之後又多次重新登錄,但這些信息仍然可以看到。這個問題的影響範圍可能更大。"
皮皮諾還抱怨,Groupon網站未經允許便自動存儲他的信用卡信息。皮皮諾通過一張新的信用卡購物之後重新登錄Groupon,發現這張信用卡的信息已經存儲到了該網站。他說:"Groupon存儲用戶的信用卡信息。除非網站詢問我是否儲存,否則我從來不在存儲信用卡數據的網站上購物。"
皮皮諾任職於一家安全信息技術工作,從事身份信息管理工作,因此他總是會關注此類事件的細節。
沒有留言:
張貼留言