行业新闻与博客

7-1 燃油软件应用违规暴露驾驶员数据

驾驶员用来降低燃油成本的应用程序遭受了数据泄露,使用户可以查看其他客户的个人信息。 



 在星期四发生了“ 7-11 加油”应用程序的违规事件之后,姓名,电子邮件地址,手机号码和出生日期被暴露出来  。该应用程序已被下载了 200 万次,已脱机使用了几个小时,而 7-11 正在研究修复问题。



该公司收到一位男性客户的警报,该男性客户可以在登录该应用后访问其他几个用户的个人信息。 



不想透露姓名的客户报告说能够查看与其他客户有关的信息,包括他们在帐户中拥有的金额。 



根据  《卫  报》的报道,该客户多次登录和注销,每次重新登录后就可以查看其他用户的个人信息。 



7-11 燃油应用程序使用客户的当前位置和实时燃油价格数据来帮助驾驶员在其最近的 5-11 商店中找到最佳的本地汽油价格。用户可以搜索最佳价格,然后通过预先支付汽油来锁定价格。



在星期四下午被 7-11 称为“维护”的应用删除后,该应用程序于下午 5:30 恢复在线。 



7-11 发言人表示:“ 7-11 Fuel App 遇到了技术问题。此问题已解决,并且 7-11 Fuel App 现已为所有客户在线。我们正在继续调查并已通知有关当局”。



7-11 总部位于得克萨斯州欧文,在 17 个国家 / 地区经营,特许经营和 / 或许可超过 69,000 家商店,其中北美的 11,800 家。 



7-11 的日本分支机构不得不在今年7月关闭其移动支付应用程序,此后数据  泄露  影响了大约 900 个客户,并导致欺诈交易总额超过 500,000 美元。 



在 7月2日客户询问有关未经授权的收费之后,提示进行调查。该公司发现黑客已经访问了客户的 7pay 应用程序,并假冒了授权用户使用该应用程序中存储的银行卡详细信息进行欺诈性购买。



Arxan Technologies 的 EMEA 副总裁 Mark Noctor 在评论燃料应用程序违规时  说:“此违规行为突显出公司需要将其应用程序视为新的“真实”端点,在制定安全策略时需要考虑这一点。 ”



非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服