หน้าแรก Security Data Leak Louis Vuitton ซุ่มแก้ไขปัญหาข้อมูลรั่วไหลและช่องโหว่ ที่กระทบบัญชีผู้ใช้

Louis Vuitton ซุ่มแก้ไขปัญหาข้อมูลรั่วไหลและช่องโหว่ ที่กระทบบัญชีผู้ใช้

แบ่งปัน

แบรนด์เนมชื่อดังอย่าง Louis Vuitton ซุ่มติดตั้งแพทช์อุดช่องโหว่ด้านความปลอดภัยบนเว็บไซต์ตัวเองอย่างเงียบๆ ซึ่งเป็นช่องโหว่ที่เปิดทางให้เข้ามาจัดการบัญชีผู้ใช้ต่างๆ ไปจนถึงเข้าควบคุมบัญชีเป้าหมายได้ด้วยการรีเซ็ตรหัสผ่าน

Louis Vuitton ก่อตั้งขึ้นตั้งแต่ปี 1854 เป็นแบรนด์แฟชั่นลักชัวรี่สัญชาติฝรั่งเศส และบริษัทผลิตสินค้ายักษ์ใหญ่ที่มีพนักงานรวมมากกว่า 121,000 คน มีรายได้ต่อปีมากถึง 1.5 หมื่นล้านดอลลาร์สหรัฐฯ แต่ล่าสุดกลับมีช่องโหว่บนเว็บไซต์ตัวเอง

ที่อยู่ในส่วนของบัญชีผู้ใช้ MyLV ซึ่งเป็นบัญชีที่เปิดให้ผู้ซื้อหลุยส์สามารถติดตั้งคำสั่งซื้อออนไลน์ เข้าถึงประวัติการสั่งซื้อ เรียกดูใบเสร็จอิเล็กทรอนิกส์ จัดการข้อมูลส่วนตัว รวมทั้งรับข่าวสารจากบริษัทโดยตรง ซึ่งนักวิจัยด้านความปลอดภัยที่ค้นพบช่องโหว่นี้

ชื่อ Sabri Haddouche ได้ติดต่อ Louis Vuitton ด้วยกระบวนการที่ไม่เปิดเผยข้อมูลออกสู่สาธารณะตามมาตรฐานทั่วไป แต่หลังจากนั้นเมื่อวันที่ 22 กันยายนที่ผ่านมา เขาก็ได้ทวีตว่าไม่สามารถติดต่อไปยังบุคคลที่รับผิดชอบโดยตรง หรือได้รับการตอบกลับที่ชัดเจนแต่อย่างใด

ที่มา : Bleepingcomputer