據TechCrunch了解,用戶表示,他們收到了來自亞馬遜的電子郵件,其中包含其他客戶的發票和訂單更新。
網絡安全公司Rendition Infosec創始人Jake Williams在收到亞馬遜發給另一位客戶的電子郵件后發出了警告,郵件中提供了客戶的姓名、郵政地址和訂單細節。
Williams稱,他幾個月前訂購了一些產品,近期可以發貨了。他說:“我認為他們有理由通過電子郵件通知我,我的商品已經提前發貨了。我認為他們的系統出了問題了,把更新發給了錯誤的人。這種明顯的安全漏洞令人擔憂,因為將訂單的電子郵件發送給錯誤的人嚴重違反了客戶的信任,這可能會泄露客戶生活的隱私信息,比如性取向、癖好或其他個人信息。”
其他幾名亞馬遜用戶也表示,他們收到的電子郵件似乎是其他人的。
“我昨天下午下了一個訂單,昨晚收到了其他顧客的郵件。幸運的是,我不是一個有惡意的人,但這是一個巨大的安全問題。”另一位在推特上談論此事的顧客說道。
另一位顧客發推文說收到了一封寫給別人的郵件。他說,他與亞馬遜客戶服務中心進行了溝通,該客戶服務部門表示將調查其他安全問題。“希望亞馬遜沒有把我的敏感賬戶信息發給別人。”他補充道。
還有一位顧客在推特上發了一條關于這個問題的帖子,說他和一位主管談過這個問題,對方的反應很冷淡。她稱,主管表示這種情況經常發生。
亞馬遜發言人Cecilia Fan說:“由于技術問題,一些顧客無意中收到了一封不屬于他們的快遞更新郵件。我們已經解決了技術問題,正在通知受影響的客戶。”
據了解,這是亞馬遜一年內發生的第二次安全漏洞。去年11月,該公司給客戶發了一封電子郵件,稱一個技術錯誤暴露了他們未知的電子郵件地址。當被問及具體細節時,這家以保密著稱的公司拒絕進一步置評。
(來源:雨果情報君)
以上內容屬作者個人觀點,不代表雨果網立場!本文經原作者獨家授權供稿,轉載需經雨果網授權同意。