Ваш свадебный реестр на Amazon определенно не такой приватный, как вы думаете

Ваш свадебный реестр на Amazon определенно не такой приватный, как вы думаете

10 августа 2022 г.

Реестры подарков Amazon — это кладезь информации, позволяющей установить личность, и, как предупреждают эксперты, из-за некоторых вопиющих недостатков в системе безопасности ключи не нужны.

Выводы The Intercept обнаружил, что любой может использовать эти реестры, чтобы узнать все виды конфиденциальной информации о людях во всем мире, живых - и даже о тех, кто еще не пришел в этот мир.

Перехват

em> говорит, что данные, которые Amazon собирает по своей свадьбе, дням рождения, новорождённым и другим реестрам, доступны любому, кто знает, где искать, учитывая, что настройки видимости по умолчанию предустановлены для общего доступа.

Кража личных данных 

Например, для регистрации свадьбы компания берет имена и фамилии обоих партнеров, дату свадьбы, количество гостей и почтовый адрес.

Эти данные затем не только становятся общедоступными, но и автоматически отправляются в сервис The Knot. С другой стороны, для реестров детей Amazon берет имена и фамилии, ожидаемые даты родов, является ли ребенок первым ребенком родителей и почтовый адрес.

Настройки видимости такие же, как и для свадебных реестров, за исключением того, что данные поступают не в The Knot, а в The Bump, What to Expect и Baby Center.

В целом здесь достаточно данных для серьезной кражи личных данных. кампания — и в этом есть что-то особенно зловещее, учитывая, что мошенники могут легко получить данные о личности мертвых детей и использовать их для запуска различных кампаний киберпреступности.

Хотя на первый взгляд доступны данные только с 2020 года, на самом деле ситуация намного хуже. Если немного поиграться с поисковой системой Amazon, можно получить результаты вплоть до 2004 года. 

Хотя Amazon предоставляет пользователям возможность удалять реестры, некоторые люди этого не делают.

TechRadar Pro обратился в Amazon за комментариями.