您现在的位置是:测试开发营 > 系统运维
因配置错误,法国汉堡王网站敏感数据遭泄露!
测试开发营2025-11-26 18:27:56【系统运维】5人已围观
简介近日,Cybernews研究团队发现,法国的汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国际快餐巨头,在全球拥有超过1.9万家餐厅,收入18亿美元。这些泄露的信息一旦落入恶意行为
近日 ,因配Cybernews研究团队发现 ,置错遭泄法国的误法网站汉堡王由于网站配置错误而向公众泄露了敏感信息 。汉堡王作为美国著名的国汉国际快餐巨头 ,在全球拥有超过1.9万家餐厅,堡王收入18亿美元。敏感

这些泄露的数据信息一旦落入恶意行为者手中,则会成为其对汉堡王连锁店实施网络攻击的因配工具 。由于此次遭遇信息泄露的置错遭泄是求职网站,建站模板因此那些在法国汉堡王求职的误法网站人可能会受到影响 。
事实上这已经不是国汉汉堡王第一次泄露敏感数据了。据报道,堡王早在2019年汉堡王就曾因为配置错误 ,敏感导致法国分店泄露了购买汉堡王的数据儿童个人身份信息(PII)。
Cybernews联系了该公司 ,因配该公司称已经解决了这个问题 。

2023 年 6 月 1 日 ,Cybernews 研究小组发现了一个属于汉堡王法国网站的可公开访问的香港云服务器环境文件(.env),其中包含各种凭证,该文件托管在用于发布招聘信息的子域上 。
虽然泄露的数据本身不足以完全控制该网站,但它可以大大简化攻击者的潜在接管过程 ,特别是当他们还能够识别其他易受攻击的端点时。
除其他敏感数据外,该文件还包含一个数据库的凭证 。源码下载虽然由于法律原因,研究人员无法检查数据库中到底存储了什么内容 ,但其中很可能有求职者输入的职位信息和其他个人数据。
数据库凭据的暴露是十分危险的,因为恶意行为者可以利用这些凭据连接到数据库,然后读取或修改其中存储的数据。如果威胁行为者能够发现并利用网站中的任意 PHP 代码执行漏洞 ,.env 中的模板下载凭据就可以更容易 、更隐蔽地提取 MySQL 数据库。
研究小组观察到的另一项敏感信息包括 Google Tag Manager ID。Google 标签管理器是一种用于优化更新网站或移动应用程序上的测量代码和相关代码片段(统称为标签)的工具。Google 标签管理器 ID 指定了网站应使用的标签管理器容器。
攻击者一旦获取到这些凭据 ,并将其与网站上的其他漏洞点相结合,就有可能将标签 ID 更改为自己容器的亿华云 ID 。然后他们就能在网站上执行任意的 JavaScript 代码 。
破坏网站指标研究人员还发现了一个 Google Analytics ID,其专门用于确定哪些流量应被记录并发送到相关的 Google Analytics 账户 。
攻击者可以利用这些泄露的数据在自己控制的网站上设置 ID ,然后那些自动生成的流量会使相关的 Google Analytics 账户不堪重负 ,从而在攻击期间对网站的性能分析造成严重破坏 。高防服务器
很赞哦!(4359)
上一篇: 构建主动安全防护能力的六个关键技术
下一篇: 保护企业免受网络钓鱼攻击的五个关键步骤
站长推荐
友情链接
- KB4509476更新了哪些内容
- 电脑上人人通使用教程(轻松掌握人人通的使用技巧,让您与朋友保持紧密联系)
- 目前win10最新系统版本号是多少
- win10版本1903更新升级错误代码0x800f081f怎么办
- win10平板优化版在哪下载
- 电脑移动硬盘频繁识别错误的原因与解决方法(解析电脑移动硬盘频繁识别错误的几种情况及解决方案)
- 电脑桌面管理设置教程(简单设置助你高效工作,提升工作效率)
- Google Chrome电脑版设置移动传感器的方法教程
- 新手平板电脑使用教程(轻松掌握平板电脑的基本操作技巧)
- 彩泥平板电脑制作教程(DIY彩泥平板电脑,打造独一无二的创意科技玩具) b2b信息平台网站建设源码库云服务器企业服务器亿华云香港物理机







