l ricercatore di sicurezza Bob Diachenko ha riscontrato i problemi con il portale indiano attraverso lo strumento di sicurezza open source TruffleHog. Diachenko ha detto a TechCrunch che i dati esposti includevano nomi completi, nazionalità, data di nascita, sesso, numeri di passaporto, autorità di rilascio del passaporto e data di scadenza che vari membri dell’equipaggio di navi e navi hanno presentato per il loro viaggio. Allo stesso modo, tra le informazioni sensibili c’erano fatture, ordini di spedizione e polizze di carico.
“Le ragioni [dell’esposizione] sono molteplici in questo caso: tutte portano a vari errori di configurazione, a partire dall’archiviazione delle credenziali codificate in un file JavaScript e ai bucket S3 pubblici”, ha dichiarato a TechCrunch.
Removed by mod