风险提示:理性看待区块链,提高风险意识!
币界网
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

Klaviyo注册页漏洞致密码或被广告平台获取

摘要

TechCrunch 报道称,营销软件公司 Klaviyo 的注册页面曾因表单配置错误,将用户填写的敏感信息传送给多家广告和科技平台,其中包括邮箱、密码以及公司相关资料。公司已确认问题修复,但受影响范围仍未公开。这起问题...

Klaviyo注册页漏洞致密码或被广告平台获取

TechCrunch 报道称,营销软件公司 Klaviyo 的注册页面曾因表单配置错误,将用户填写的敏感信息传送给多家广告和科技平台,其中包括邮箱、密码以及公司相关资料。公司已确认问题修复,但受影响范围仍未公开。

这起问题由安全研究员、Melurna 联合创始人 Sam Jadali 发现。他表示,错误配置至少从 2024 年 2 月持续到 2025 年 11 月,实际存在时间可能更长。

涉及密码与公司资料

根据报道,被传送的数据不只有注册邮箱,还包括用户输入的密码,以及公司名称、网站地址和电话号码。这意味着问题发生在账户注册环节,而非普通浏览数据收集。

  • 涉及邮箱地址与密码
  • 还包括公司名称、网址和电话
  • 信息可能流向多个第三方平台

第三方平台范围较广

报道提到,接收到相关数据的平台包括 Facebook、Google、Microsoft 及其子公司 LinkedIn,此外还有 HubSpot、X 等广告与科技公司。

这类信息共享通常与网站上的像素追踪工具有关。像素原本多用于统计访问、分析转化和排查故障,但如果配置不当,也可能把用户在网页中输入的内容一并发送出去。

Klaviyo已修复漏洞

Klaviyo 向 TechCrunch 确认,公司已经修复这一网站问题。不过,目前仍不清楚有多少人受到影响,也不清楚公司为何没有公开披露这起事件。

公开资料显示,这家总部位于波士顿的公司为企业提供邮件、短信等营销工具,拥有约 20.5 万付费客户,官网称其管理的客户资料档案超过 70 亿份。

补充信息:过去几年,因像素追踪工具配置错误引发的数据泄露事件已多次出现,部分公司随后提交了数据泄露披露文件,也曾面临监管执法。

评论 (5)

登录 后即可发表评论
艰苦半封建
艰苦半封建 58分钟前

像素追踪出问题的数据泄露事件老有了,Klaviyo 也不吸取教训,搞什么完蛋了

0 回复
时间
时间 1小时前

Klaviyo 这安全意识太差,这么久才发现问题,还不公开信息,真让人无语

0 回复
幼谦
幼谦 1小时前

不知道多少人遭殃,Klaviyo 不披露信息,说不定有啥猫腻,让人不踏实

0 回复
别叫我刷礼物

这漏洞也太离谱了,密码都能传出去,Klaviyo 也不公开受影响范围,让人咋放心用

0 回复
等于
等于 1小时前

好多大平台接收到数据,用户的隐私太没保障了,Klaviyo 得给个说法

0 回复
更多