當前位置:首頁 > 科技動態 > UStrive 的安全漏洞暴露了使用者的個人資料,包括兒童

UStrive 的安全漏洞暴露了使用者的個人資料,包括兒童

2026-01-21科技動態4

線上導師網站 UStrive 解決了一次安全漏洞,該漏洞暴露了其用戶(包括兒童)的個人資訊。

這些外洩資料包括 UStrive 用戶的全名、電子郵件地址、電話號碼,以及其他非公開且用戶提供的資訊,這些資訊可對其他登入用戶存取。

該非營利組織前身為 Strive for College,透過平台為高中及大學生提供線上導師輔導。該組織未透露是否計劃通知用戶此安全事件。

上週,一位不願具名的人向 TechCrunch 通報了 UStrive 導師平台的安全漏洞。只要在登入並瀏覽網站時查看網路流量——例如查看用戶資料——任何人都能在瀏覽器工具中看到用戶的個人資訊串流。

該人士表示,UStrive 依賴一個脆弱的 Amazon 主機 GraphQL 端點——一種查詢資料庫介面——允許存取儲存在 UStrive 伺服器上的大量用戶資料。有些使用者紀錄包含比其他資料更多的資料,包括學生提供的資訊,如性別和出生日期。該人士表示,發現時至少有238,000筆用戶紀錄。UStrive 在其首頁上表示,超過「已有 110 萬名學生選擇擔任 UStrive 導師」。

TechCrunch 在 UStrive 創建新用戶帳號後證實了資料外洩,並於週四以電子郵件通知公司高層。

維吉尼亞州律師事務所McIntyre Stein的律師John D. McIntyre(代表UStrive)在週四稍晚向TechCrunch提供的一封信中表示,UStrive「目前正與其前軟體工程師之一進行訴訟」,因此公司「在回應能力上受到一定限制」。

TechCrunch 告訴 McIntyre,當時公司仍存在安全漏洞,導致兒童的私人及個人資訊外洩,並要求 McIntyre 通知 TechCrunch UStrive 是否計劃修復資料外洩,若有,請告知何時。

麥金太爾未回應我們的詢問。

針對 TechCrunch 最初的聯繫,UStrive 技術長 Dwamian Mcleish 於週四晚間透過電子郵件告訴 TechCrunch,該漏洞已被「修復」。

TechCrunch 向 McLeish 發送了更多關於此事件的後續電子郵件,包括:公司是否計劃通知用戶安全漏洞、是否有能力檢查是否有不當或惡意存取用戶資料,以及公司平台是否接受安全審核,若有,審計者為誰。

UStrive 創辦人 Michael J. Carter 未對本文發表評論。

“UStrive 的安全漏洞暴露了使用者的個人資料,包括兒童” 的相關文章

Eat App 希望透過收購及與 Swiggy 合作,分一杯印度餐廳訂位業務

Eat App 希望透過收購及與 Swiggy 合作,分一杯印度餐廳訂位業務

總部位於杜拜的餐廳訂位新創公司 Eat App 旨在透過新募資、收購,並與 Swiggy 合作,向餐廳銷售整合訂位數據並基於此擴展業務的解決方案,將印度成為其業務的核心。該公司表示,已透過其投資組合公司Zenchef SAS,在PSG Equity主導的B輪延展中籌集了1,000萬美元。值得注意的是...

Humans& 是一家由 Anthropic、xAI 及 Google 校友創立的「以人為本」人工智慧新創公司,籌得 4.8 億美元的種子輪

Humans& 是一家由 Anthropic、xAI 及 Google 校友創立的「以人為本」人工智慧新創公司,籌得 4.8 億美元的種子輪

Humans& 是一家理念是 AI 應該賦能人而非取代他們的新創公司,根據《紐約時報》報導,已籌集了 4.8 億美元的種子資金,估值達 44.8 億美元。本輪投資人包括晶片製造商Nvidia、亞馬遜創辦人Jeff Bezos,以及風險投資公司SV Angel、GV和Laurene Powel...

Grubhub母公司收購餐廳獎勵新創公司

Grubhub母公司收購餐廳獎勵新創公司

Grubhub 母公司 Wonder 宣布已收購餐廳獎勵應用程式 Claim。 Claim 成立於 2021 年,提供當地餐廳現金回饋,使用者可兌換內購或自取餐。餐廳與 Claim 合作,透過 Claim 儀表板創造促銷活動、提升人流,並追蹤績效洞察。...

歐盟最早的替代應用商店之一正在關閉

歐盟最早的替代應用商店之一正在關閉

歐盟因《數位市場法案》而興起的較知名替代應用程式商店之一正在關閉。該商店 Setapp Mobile 由烏克蘭開發商 MacPaw 推出,於 2024 年 9 月首次上線,提供數十款涵蓋生產力、金融、影片、攝影、創意等多個類別的應用程式。其模式透過每月 9.99 美元的訂閱費,讓消費者能使用 Set...

零售新創公司 Another 籌集 250 萬美元種子資金,以協助銷售過剩庫存

零售新創公司 Another 籌集 250 萬美元種子資金,以協助銷售過剩庫存

Corina Marshall 在零售數位行銷領域工作了 11 年,並意識到這個產業已經落後於時代。具體來說,幫助零售品牌銷售未售出或過剩產品(非通路庫存)的技術並不夠先進。品牌會在像 Nordstrom Rack 這樣的折扣零售商販售多餘庫存,但因為管理未售出庫存困難,常常虧損。產品分散在倉庫中,...

Ethernovia 募資 9,000 萬美元,投資人急於投資「實體 AI」

Ethernovia 募資 9,000 萬美元,投資人急於投資「實體 AI」

投資人和企業都試圖利用人工智慧的發展成果,在機器人和自駕車等技術上取得飛躍——現在所稱的「實體人工智慧」。這意味著流向人工智慧新創的數十億美元資金,開始流向那些在幕後努力讓這些技術成真的供應商。最新的案件是Ethernovia,週二宣布了9,000萬美元的B輪融資。這家位於聖荷西的公司製造以乙太網路...