UStrive 爆發個資外洩危機:23 萬名學生數據裸奔 2026
線上導師平台 UStrive 爆發資安危機,超過 23 萬筆學生隱私數據外洩。解析 UStrive 資安漏洞 2026 的技術成因與公益組織在數據安全管理上的隱憂。
公益平台的安全防線出現破口,讓受助學生的隱私陷入危機。非營利組織 UStrive 旗下的線上導師平台近日被爆出嚴重的資安漏洞,導致包括未成年人在內的大量用戶個資,竟然能被任何登入該網站的用戶輕易查看。
UStrive 資安漏洞 2026:權限控管形同虛設
根據 TechCrunch 的調查報導,該漏洞源於一個託管在 Amazon 上的 GraphQL 端點。攻擊者或任何別有用心的用戶,只需在瀏覽網頁時透過瀏覽器開發者工具,就能攔截到包含用戶全名、電子郵件、電話號碼、性別及出生日期在內的敏感數據。
在漏洞被揭發時,現場至少有 238,000 筆 紀錄處於暴露狀態。儘管 UStrive 在官網宣稱擁有超過 110 萬名 學生用戶,但該組織至今仍未明確表示是否會主動通知受影響的用戶。
法律訴訟與企業責任
UStrive 的法律代表表示,公司目前正與前軟體工程師進行訴訟,因此在回應資安議題上「能力受限」。雖然首席技術長 Dwamian Mcleish 聲稱漏洞已獲得修補,但對於平台是否曾進行過安全審計,以及是否有惡意存取紀錄,該公司均保持緘默,處置態度令外界質疑。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
微軟Recall功能因嚴重安全漏洞延遲近一年後重新推出,揭示本地AI處理的潛力與風險。對華人用戶、企業資安與亞洲市場意味著什麼?
微軟AI功能Recall在重新設計一年後,再度被安全研究員證明可提取用戶數據。這不只是一個軟體漏洞,而是AI時代個人隱私與便利性之間根本矛盾的縮影。
每張用智慧型手機拍攝的照片,都可能內嵌GPS座標等EXIF元數據。一旦分享,陌生人或許就能知道你住在哪裡。本文教你如何查看與刪除這些隱藏資訊。
政府間諜與網路犯罪集團使用的iPhone駭客工具Coruna與DarkSword遭外洩,數億台未更新設備面臨風險。了解威脅本質、華人用戶的處境,以及你現在能做什麼。
观点
分享你对这篇文章的看法
登录加入讨论