昨天,即 6 月 12 日星期二,从下午 2 点开始,电子商务网站 Alapage 被迫完全向互联网用户关闭了四个多小时。他们发现自己
然后面临以下消息:“我们的网站暂时无法使用。我们对此表示歉意。这是一个重大问题,迫使这家法国电信子公司做出这样的决定:通过登录他们的帐户,客户发现自己的联系方式不属于他们。“我去下订单,一位客户向我们解释,并提醒编辑人员01网。
验证我的帐户时,惊喜,我的身份和地址
邮政服务发生了变化。这位互联网用户不再叫 Hervé,而是 Marie-Claire,也不再住在巴黎,而是住在 Annecy-le-Vieux。我无法修改任何内容,但所有信息都已就位。
克莱尔。 '此次关闭对于每月有近 250 万独立访问者的网站来说是罕见的,法国电信最初选择以维护问题为由寻求庇护,因为维护问题可能会导致网站关闭。
“做错了”。但这家历史悠久的运营商随后承认,这次中断是内部错误造成的,影响了客户的账户。
一行代码影响整个数据库
“团队中的一名工程师感到困惑。由于一行代码,整个 Alapage 数据库最终都得到了相同的信息。 '根据我们的
对话者之后,数百万客户文件被修改。“客户数据不能被滥用。我们是唯一一家需要双重身份证明的商店
购买',法国电信的一位代表解释道。运营商不愿透露此次事故造成的资金短缺。这并不是 Alapage 第一次陷入困境。去年4月,该网站被迫紧急纠正一个严重的bug:识别页面的编程问题
事实上,该网站允许黑客轻松拦截任何客户密码。2003 年,法国电信的另一家子公司 Voila.fr 发现自己成为内部处理不当的受害者。法国电信公共网络邮件的管理员忘记重置
密码安全,用于访问客户帐户。有了 Voila 会员的互联网用户的电子邮件地址,任何人都可以访问他们的电子邮件,而无需输入任何密码。