监狱电话服务Pay Tel安全漏洞,超30万用户驾照信息遭泄露!

   日期:2026-06-09     来源:本站    作者:admin    浏览:87    
核心提示:    编者按:在科技飞速发展的今天,个人隐私安全问题屡屡敲响警钟。最新曝光的监狱通信服务商Pay Tel数据泄露事件,再次暴

  

  编者按:在科技飞速发展的今天,个人隐私安全问题屡屡敲响警钟。最新曝光的监狱通信服务商Pay Tel数据泄露事件,再次暴露了科技公司在数据保护上的“软肋”。这份报告揭示了无数用户的驾照、身份证等敏感信息被毫无防护地置于云端,甚至包括囚犯的私密通信——这不仅是技术漏洞,更是对信任的致命打击。作为信息时代的“守门人”,企业若连基本的密码加密都做不到,又怎能奢谈服务用户?本篇编译将还原事件原委,带您直面数据裸奔的危机真相。

  据一家警告该公司安全漏洞的网络安全公司称,监狱通话服务商Pay Tel曝出了一台向公众开放的云服务器,存储着数十万张用户驾照照片及其他敏感信息。

  安全研究公司UpGuard在博客文章中表示,他们在微软Azure上发现了一个暴露的存储服务器,其中包含至少30万份Pay Tel用户的驾照扫描件和其他政府签发的身份证明文件。

  该服务器未设置密码保护,导致其中数据可以从互联网上任意访问。

  Pay Tel为美国多地监狱提供平板电脑等通信设备,供囚犯接收通话。用户在注册Pay Tel服务时,需提交身份证明文件副本和个人头像照片,UpGuard指出这些信息均遭泄露。安全研究人员称,这次安全漏洞还泄露了囚犯通信内容,包括短信、手写笔记和财务记录。

  UpGuard在确认Pay Tel管理该服务器后,于5月7日向该公司发出警报,并在几天后再次跟进才最终将该服务器锁定。但Pay Tel尚未承认这起安全事件。

  Pay Tel的数据泄露是近几个月来科技公司把用户高度敏感文件暴露在公开网络上的又一次案例。TechCrunch屡次报道过此类问题——公司常因系统配置错误或未遵守网络安全最佳实践,导致互联网任意用户都能查看客户的个人信息。

  UpGuard指出,许多用户上传的照片还包含精确的拍摄地点信息,部分案例中甚至精确到能识别用户家庭住址。

  这是Pay Tel两年内已知的第二次安全漏洞,此前该公司在2025年6月曾遭遇勒索软件攻击。

  Pay Tel总裁Vincent Townsend未回应TechCrunch关于此次安全漏洞的邮件提问。目前尚不清楚该公司是否计划通知数据遭泄露的个人用户,或根据美国州数据泄露通知法向总检察长报告。

  TechCrunch无法确认Pay Tel内部是否有人负责网络安全事务。

  本文由吉伊网原创发布,未经许可,不得转载!

  本文链接:http://www.jkiyi.com/kx/50962.html

 
打赏
 
更多>同类文章

推荐图文
推荐文章
点击排行