網(wǎng)站漏洞導(dǎo)致美國德州反墮胎組織泄露300+應(yīng)聘者簡歷信息
一位安全研究人員指出:由于某個(gè)網(wǎng)站漏洞,美國德克薩斯州反墮胎團(tuán)體 Right to Life 在線上存儲(chǔ)的簡歷目錄未能得到妥善保護(hù),最終導(dǎo)致數(shù)百名求職者的個(gè)人信息被曝光。據(jù)悉,問題源于該網(wǎng)站主要使用 WordPress 來構(gòu)建,而存儲(chǔ)在線上的文件中正好包括了 300 多名求職者的簡歷、以及其它文件。
在 Twitter 爆料后不久,該組織已于上周末給自家網(wǎng)站打上了補(bǔ)丁。但此前泄露的簡歷,還是曝光了不少申請者的姓名、電話號碼、住址、工作經(jīng)歷等詳細(xì)信息。
Texas Right to Life 發(fā)言人 Kimberlyn Schwartz 在接受媒體采訪時(shí)稱,她們正在采取行動(dòng),以保護(hù)相關(guān)個(gè)人。至于是否有向信息泄露受害者發(fā)去通知,目前暫不得而知。
不過本次信息泄露事件,或許與該組織上周公布的某個(gè)“告密者”網(wǎng)站有關(guān)。該網(wǎng)站鼓勵(lì)德克薩斯州居民積極舉報(bào)誰可能違反了該州新頒布的限制性墮胎法案,但此舉顯然引發(fā)了眾怒。
沒過多久,這個(gè)“告密者”網(wǎng)站就被廣大抗議者們用網(wǎng)絡(luò)模因等垃圾信息給沖爛。周四的時(shí)候,該網(wǎng)站曾短暫離線。
因?yàn)橐幻麖?qiáng)烈抗議者分享了一個(gè) iOS 捷徑,以幫助任何人用預(yù)先填寫的垃圾信息來轟擊“告密者”網(wǎng)站的表單后端。
周末的時(shí)候,托管 Texas Right to Life 網(wǎng)站的服務(wù)商 GoDaddy 以違反服務(wù)條款為由,決定不再為其提供服務(wù)。同時(shí)給予該組織 24 小時(shí)的寬限期去尋找其它托管服務(wù)。
周一的時(shí)候,“告密者”網(wǎng)站已經(jīng)被直接指向了 Texas Right to Life 的主站。