您现在的位置是:网络安全 >>正文
在线PDF工具暴露了数万份用户上传的文件
网络安全7792人已围观
简介随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro p ...
随着在线文档处理需求的工具增加,一些看似好用且免费的暴露工具在安全性上可能并不靠谱 。据Cyber News消息 ,数万两款在线PDF制工具已经暴露了数万份用户上传的份用文件 。

这两款PDF在线工具分别为PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com),户上由同一家英国公司运营,文件均为用户提供 PDF 转换 、服务器租用工具压缩、暴露编辑以及签署文档功能。数万
研究人员发现,份用暴露的户上 Amazon S3 存储桶呈开放状态,意味着任何人都能够获取其中的文件数据。对其进行分析发现 ,工具这两款工具已经累计暴露了89062份文件 ,免费模板暴露其中87818 份文件通过 PDF Pro 上传,数万1244 份文件通过 Help PDF 上传。
这些暴露的文件涉及了大量用户的敏感信息,包括、护照、驾驶执照 、证书 、香港云服务器合同以及其他一些个人文件和资料 。研究人员称,通过访问这些个人文件,网络犯罪分子可以从事各种欺诈活动,例如申请贷款 ,出租房产或使用受害者的身份进行物品交易,甚至可以更改或伪造合同或许可证等文件,以创建虚假身份、高防服务器伪造资格或操纵法律协议以谋取利益,从而可能给受害者带来法律问题。
针对暴露的存储桶 ,Cyber News提出了如下缓解措施:
立即限制对存储桶的公有访问更改存储桶策略和访问控制列表 (ACL) 以仅将访问权限限制为授权用户或应用程序确保存储桶中的所有对象都设置为私有或配置了适当的访问控制在存储桶上启用服务器端加密,以保护静态数据。源码库管理员可以根据自己的要求在 SSE-S3 、SSE-KMS 或 SSE-C 之间进行选择对于用户而言 ,虽然不少PDF在线工具都会声明会对用户文件保护,包括会加密存储并在用户处理完文件后删除 ,但显然,其中一些工具仍然会保留用户文件,因此建议用户不要将个人敏感文件上传至网络。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/793d599201.html
相关文章
黑客可利用 Windows 容器隔离框架绕过端点安全系统
网络安全新的研究结果表明,攻击者可以利用一种隐匿的恶意软件检测规避技术,并通过操纵 Windows 容器隔离框架来绕过端点安全的解决方案。Deep Instinct安全研究员丹尼尔-阿维诺姆Daniel Av ...
【网络安全】
阅读更多为什么有 HTTPS?因为 HTTP 不安全!HTTPS 如何实现安全通信?
网络安全为什么有 HTTPS?因为 HTTP 不安全!现在的互联网已经不再是 “田园时代”,“黑暗森林” 已经到来。上网的记录会被轻易截获,网站是否真实也无法验证,黑客可以伪装成银行网站,盗取真实姓名、密码、 ...
【网络安全】
阅读更多恶意攻击和钓鱼攻击在ChatGPT出现后飙升了1265%
网络安全企业报告手机诈骗造成重大损失61%的企业仍因手机诈骗蒙受重大损失,其中短信和语音诈骗最普遍,损失也最大。企业在通信服务提供商(CSP)用户中占有相当大的份额,在其收入中所占份额更大,他们依靠CSP来保 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 外星人声卡(探索未知领域的声音艺术)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 以友唱(与好友合唱,畅享音乐的魅力)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析) b2b信息平台云服务器源码库香港物理机亿华云企业服务器网站建设