商品线上销售商Buy.com的产品自动回覆机制(Automated Product Return Mechanism)于上周四发生了问题,会将顾客的姓名、电话号码及地址曝露在网路上,而Buy.com已于当日将此机制的问题修复完成。
上述的问题出自于由Buy.com及UPS两家公司所共同采用的商品回覆机制上,当顾客填完一份电子型式的表格后,就会产生一个具有回覆订购产品功能的网页,而顾客可将此网页列印出来;只要修改网页上的一个号码,就可查到大量电子邮件名单的资料库。
哈佛大学学生Ben Edelman表示,他于上星期四下午就发现了Buy.com这个机制的的问题;一封来自Buy.com的邮件,其上包含了网页的网址,而人们很容易便可更改网址,并发现到其他顾客的帐目。
Buy.com表示,当其发现此问题时,便立刻着手进行修复的动作,因此顾客只有在提供其电子帐号的号码后,才能看到所订月购的商品标示。然而,在当日晚上6:40分时,顾客的资料仍旧能被其他人看到,对此问题,Buy.com顾客支援部的副总经理Travis Fagan表示,修复系统总是得花一些时间的。
类似上述的安全问题一直困扰着电子商务的网站。不只Buy.com,一家名为Eve.com的公司在其系统出了问题,使得人们可以看到顾客的订单、使用的信用卡及其他的一些资讯后,便宣告结束其网站的运作。