您现在的位置是:网络安全 >>正文
在线PDF工具暴露了数万份用户上传的文件
网络安全79人已围观
简介随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro p ...
随着在线文档处理需求的工具增加,一些看似好用且免费的暴露工具在安全性上可能并不靠谱 。据Cyber News消息,数万两款在线PDF制工具已经暴露了数万份用户上传的份用文件 。

这两款PDF在线工具分别为PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com),户上由同一家英国公司运营 ,文件均为用户提供 PDF 转换、建站模板工具压缩 、暴露编辑以及签署文档功能。数万
研究人员发现,份用暴露的户上 Amazon S3 存储桶呈开放状态 ,意味着任何人都能够获取其中的文件数据 。对其进行分析发现,工具这两款工具已经累计暴露了89062份文件,高防服务器暴露其中87818 份文件通过 PDF Pro 上传 ,数万1244 份文件通过 Help PDF 上传 。
这些暴露的文件涉及了大量用户的敏感信息 ,包括、护照 、驾驶执照 、证书 、云计算合同以及其他一些个人文件和资料 。研究人员称,通过访问这些个人文件,网络犯罪分子可以从事各种欺诈活动 ,例如申请贷款 ,出租房产或使用受害者的身份进行物品交易,甚至可以更改或伪造合同或许可证等文件 ,以创建虚假身份、服务器租用伪造资格或操纵法律协议以谋取利益 ,从而可能给受害者带来法律问题。
针对暴露的存储桶 ,Cyber News提出了如下缓解措施:
立即限制对存储桶的公有访问更改存储桶策略和访问控制列表 (ACL) 以仅将访问权限限制为授权用户或应用程序确保存储桶中的所有对象都设置为私有或配置了适当的访问控制在存储桶上启用服务器端加密 ,以保护静态数据 。源码下载管理员可以根据自己的要求在 SSE-S3、SSE-KMS 或 SSE-C 之间进行选择对于用户而言 ,虽然不少PDF在线工具都会声明会对用户文件保护,包括会加密存储并在用户处理完文件后删除 ,但显然 ,其中一些工具仍然会保留用户文件 ,因此建议用户不要将个人敏感文件上传至网络。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/804f699189.html
相关文章
BlackCat又下“黑手”!医疗保健巨头Henry Schein 35TB数据被窃
网络安全美国医疗保健公司Henry Schein近日报告称,他们遭到了BlackCat/ALPHV勒索软件团伙的第二次网络攻击,而该团伙在十月份也曾侵入他们的网络。Henry Schein是一家财富500强的 ...
【网络安全】
阅读更多固态硬盘装系统盘教程(一步步教你如何将操作系统安装在固态硬盘上)
网络安全随着技术的发展,固态硬盘(SSD)作为一种高速、可靠且耐用的存储设备越来越受到人们的关注。而将操作系统安装在固态硬盘上,能够显著提升系统的启动速度和运行效率。本文将详细介绍如何使用固态硬盘作为系统盘, ...
【网络安全】
阅读更多支付宝APP怎么设置扣款顺序?
网络安全1、首先对于手机中的软件打开,然后点击软件右下面【我的】选项。2、进入我的页面后,在右上角找到设置功能点击进入。3、在设置界面中,找到【支付设置】功能点击进入。4、进入后有一个【扣款顺序】功能,点击进 ...
【网络安全】
阅读更多