Amazon已向多名用户发出通知,告知他们的真实姓名和电子邮件地址已在网站上被其他用户看到,亚马逊将此描述为“无意披露”。
(本文应亚马逊要求进行了编辑——此前我们称其为亚马逊“数据泄露”,现已将措辞修改为“无意披露”)
目前尚不清楚数据暴露了多长时间,以及有多少人受到了影响。看起来可能是卖家的数据向消费者暴露,在这种情况下,一些卖家甚至可能感到高兴,因为亚马逊通常将沟通限制在其自己的消息系统中。
如果卖家的电子邮件地址被公开能带来一些消费者直接联系他们以进行未来购买,那么一些卖家可能会非常高兴,但这并不是重点——问题在于数据本应从一开始就得到妥善保护。此外,亚马逊的这次无意披露似乎不仅限于英国用户。
我们已经收到了收到该邮件的用户提供的副本(见下文),好消息是没有任何密码或其他敏感信息被泄露,亚马逊声称该问题已修复。
截至目前,尚不清楚亚马逊是否已向英国信息专员办公室(ICO)报告此事,根据《通用数据保护条例》(GDPR),这似乎是必要的,但亚马逊尚未公布他们何时发现该问题。根据GDPR规定,公司必须在无不当延误的情况下,且在得知事件后72小时内向ICO报告需通报的数据泄露事件。如果亚马逊超过72小时才报告此次泄露,则需向ICO解释延迟的原因。
如果您收到了这封邮件并担心其真实性,那么是的,它是真实的,但目前您似乎无法采取任何措施。
“您好,
我们联系您是希望告知您,由于技术错误,我们的网站无意中泄露了您的姓名和电子邮件地址。该问题已修复。这不是由您的任何行为导致的,您无需更改密码或采取任何其他行动。
此致,
客户服务部”
——来自亚马逊发给受影响用户的邮件
亚马逊声明
“我们已修复该问题,并通知了可能受到影响的用户。”
——亚马逊
一位亚马逊发言人告诉我们:
- 这不是对我们网站或任何系统的入侵。
- 由于一个已修复的技术错误,我们的网站无意中泄露了电子邮件地址和姓名。
- 出于谨慎起见,我们通过电子邮件通知客户,他们的姓名和电子邮件地址已被泄露。

