您现在的位置是:数据库 >>正文
快看看有你没!数百个亚马逊 RDS 泄露了用户信息
数据库7312人已围观
简介安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio ...
安全公司 Mitiga 最新发现显示 ,快看亚马逊关系型数据库服务(Amazon RDS)上数百个数据库正在暴露用户个人身份信息(PII)。没数

安全研究员 Ariel Szarf、亚马用户Doron Karmi 和 Lionel Saposnik 在与 The 逊R泄露信息Hacker News 分享的报告中表示 ,泄露的快看数据库中包含用户姓名、电子邮件地址、没数电话号码、亚马用户出生日期、逊R泄露信息婚姻状况 、服务器租用快看汽车租赁信息,没数甚至是亚马用户公司登录信息,如此详细的逊R泄露信息用户数据,为潜在攻击者提供了丰富的快看“素材” 。
亚马逊 RDS 是没数一项 Web 服务,可以在亚马逊网络服务(AWS)云中建立关系型数据库 。建站模板亚马用户不仅如此 ,RDS 还支持不同的数据库引擎,例如 MariaDB、MySQL、Oracle、PostgreSQL 和SQL Server 等。
亚马逊 RDS 数据泄露事件详情此次亚马逊 RDS 用户个人数据泄漏事件源于一个称为公共 RDS 快照的功能,该功能允许创建一个在云中运行数据库的香港云服务器环境备份 ,并且可以被所有 AWS 账户访问。
亚马逊方面表示,当用户准备把快照分享为公共快照时,请确保公共快照中不包括自身私人信息,一旦快照被公开共享时,会给予所有 AWS 账户复制快照和从中创建 DB 实例的权限。

2022 年 9 月 21 日至 10 月 20 日期间,安全研究人员进行了细致实验,云计算最后发现实验的 810 张快照在不同时间段(从几小时到几周)内被公开分享,照片很容易被恶意行攻击滥用 。
在这 810 张快照中 ,有超过 250 个备份暴露了 30 天,侧面反映它们很可能已经被遗忘了。
根据所暴露信息的特殊性质,潜在攻击者可以窃取数据以期获取经济利益,或利用数据信息来更好地掌握用户所属公司的免费模板 IT 环境 。
因此 ,亚马逊强烈建议用户不要开启 RDS 快照公开访问权限 ,以防止敏感数据的潜在泄漏、滥用或任何其他类型的安全威胁 。当然 ,最好在适当的时候对快照进行加密 。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/167d899824.html
相关文章
Web安全之服务器端请求伪造(SSRF)类漏洞详解及预防
数据库如何理解服务器端请求伪造SSRF)类漏洞当服务器向用户提交的未被严格校验的URL发起请求的时候,就有可能会发生服务器端请求伪造SSRF,即Server-Side Request Forgery)攻击。 ...
【数据库】
阅读更多方太油烟机EM10T的性能和功能分析(高效净化、低噪音,EM10T油烟机的革新之道)
数据库随着人们对健康生活的要求不断提高,厨房油烟问题成为越来越多家庭的关注焦点。而方太油烟机EM10T以其出色的性能和创新的功能迅速成为市场上备受瞩目的产品。本文将对方太油烟机EM10T的性能和功能进行详细 ...
【数据库】
阅读更多如何安装路由器连接宽带上网(简单步骤让你快速享受网络畅通)
数据库在现代社会中,上网已经成为人们生活中不可或缺的一部分。然而,为了能够在家中享受到快速稳定的网络连接,我们需要正确安装路由器并将其连接到宽带上。本文将向大家介绍如何安装路由器并连接宽带上网,让您轻松畅游 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 红米2怎么合并重复联系人?
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 红米2自动接听如何设置
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 小米Note使用技巧汇总 源码库香港物理机b2b信息平台网站建设企业服务器亿华云云服务器