在增增繁荣的互联网,暴露的问题也越来越多,人们的隐私随时被侵犯,敢问各位负责公司的人,你们把用户的信息放在哪儿?
不说一些大的方面,今天随便就进入了几个医院相关的elasticsearch的数据库,请问你们既然存储数据,为何不加密,为何暴露公网,里面包含的可是用户的敏感信息,姓名,身份证,家庭住址,医保,时间,以及金额等等。
截图几张,大家就知道这破坏力
攻击我反而觉得不可怕,可怕是这么大的一些平台聘请这些人来做管理,合适吗?这是亲手把数据送给别人,人家都不用动手的。
敢问这些公司运维,你合适当运维吗?
敢问这些公司,除了收了钱,你们还做了什么防护个人隐私。
想想用户刚看完病一回家,立马收到各种推销。可能是生小孩,推销奶粉,玩具,学区房。可能是去世,推销逝去后的工作。
本次进入的两个平台,其中一个34W用户信息,一个高达93W多用户信息,我相信,这还少其中一小部分,更多的没有探究,默默关掉浏览器。
领取专属 10元无门槛券
私享最新 技术干货