您现在的位置是:IT资讯 >>正文
快看看有你没!数百个亚马逊 RDS 泄露了用户信息
IT资讯72人已围观
简介安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio ...
安全公司 Mitiga 最新发现显示 ,快看亚马逊关系型数据库服务(Amazon RDS)上数百个数据库正在暴露用户个人身份信息(PII) 。没数

安全研究员 Ariel Szarf 、亚马用户Doron Karmi 和 Lionel Saposnik 在与 The 逊R泄露信息Hacker News 分享的报告中表示,泄露的快看数据库中包含用户姓名、电子邮件地址、没数电话号码、亚马用户出生日期、逊R泄露信息婚姻状况 、源码下载快看汽车租赁信息,没数甚至是亚马用户公司登录信息,如此详细的逊R泄露信息用户数据 ,为潜在攻击者提供了丰富的快看“素材” 。
亚马逊 RDS 是没数一项 Web 服务 ,可以在亚马逊网络服务(AWS)云中建立关系型数据库 。高防服务器亚马用户不仅如此 ,RDS 还支持不同的数据库引擎 ,例如 MariaDB、MySQL、Oracle、PostgreSQL 和SQL Server 等 。
亚马逊 RDS 数据泄露事件详情此次亚马逊 RDS 用户个人数据泄漏事件源于一个称为公共 RDS 快照的功能,该功能允许创建一个在云中运行数据库的建站模板环境备份,并且可以被所有 AWS 账户访问。
亚马逊方面表示 ,当用户准备把快照分享为公共快照时,请确保公共快照中不包括自身私人信息,一旦快照被公开共享时 ,会给予所有 AWS 账户复制快照和从中创建 DB 实例的权限 。

2022 年 9 月 21 日至 10 月 20 日期间,安全研究人员进行了细致实验 ,服务器租用最后发现实验的 810 张快照在不同时间段(从几小时到几周)内被公开分享,照片很容易被恶意行攻击滥用 。
在这 810 张快照中,有超过 250 个备份暴露了 30 天,侧面反映它们很可能已经被遗忘了 。
根据所暴露信息的特殊性质,潜在攻击者可以窃取数据以期获取经济利益,或利用数据信息来更好地掌握用户所属公司的免费模板 IT 环境。
因此,亚马逊强烈建议用户不要开启 RDS 快照公开访问权限 ,以防止敏感数据的潜在泄漏、滥用或任何其他类型的安全威胁。当然 ,最好在适当的时候对快照进行加密。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/056e799936.html
相关文章
思科发布《网络安全就绪指数》报告:只有13%的中国企业完全准备好应对网络安全威胁
IT资讯2023年3月22日,思科发布了首份《网络安全就绪指数》报告。报告显示,仅有13%的中国企业为应对当今网络安全风险完全做好了准备,达到“成熟”水平。该指数报告是以“后疫情时代的混合办公环境”为 ...
【IT资讯】
阅读更多解决苹果电脑错误码103的有效方法(快速识别和修复苹果电脑错误码103的常见问题)
IT资讯苹果电脑错误码103是苹果电脑用户经常遇到的问题之一,它可能导致程序无法正常运行或系统崩溃。为了帮助读者解决这一问题,本文将介绍如何快速识别和修复苹果电脑错误码103,并提供了一些有效的解决方法。1. ...
【IT资讯】
阅读更多电脑系统版本更换教程(一步步教你如何更换电脑系统版本)
IT资讯当我们的电脑系统版本过旧或者不再满足我们的需求时,就需要考虑更换电脑系统版本。然而,对于很多用户来说,更换电脑系统版本可能是一个相对陌生且复杂的过程。本文将为大家提供一份详细的教程,一步步教你如何更换 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Excel表格突出显示包含某个字的单元格的方法教程
- excel让隐藏的内容不被复制的教程
- Android L与Android 4.4截图对比
- Excel移动图表到其他工作表的方法
- Google Play 版优酷居然没广告!欺负国人?
- 从零开始学习以希捷F3教程转表(详解希捷F3教程中的转表功能,助你轻松应对数据处理需求)
- 以至强L5410的性能和特点(一款高性能的处理器解析)
- 如何通过无线路由器更改密码,保障网络安全(简明易懂的教程,轻松学会更改无线路由器密码)
- 亿健9100全面评测及用户体验(一款全方位健身器材的终极选择)
- BIOS基本设置教程(完整指南教你如何正确使用BIOS来配置电脑系统) 亿华云企业服务器云服务器网站建设香港物理机b2b信息平台源码库