您现在的位置是:人工智能 >>正文
在线PDF工具暴露了数万份用户上传的文件
人工智能236人已围观
简介随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro p ...
随着在线文档处理需求的工具增加 ,一些看似好用且免费的暴露工具在安全性上可能并不靠谱 。据Cyber News消息,数万两款在线PDF制工具已经暴露了数万份用户上传的份用文件 。

这两款PDF在线工具分别为PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com),户上由同一家英国公司运营 ,文件均为用户提供 PDF 转换 、模板下载工具压缩、暴露编辑以及签署文档功能 。数万
研究人员发现 ,份用暴露的户上 Amazon S3 存储桶呈开放状态,意味着任何人都能够获取其中的文件数据。对其进行分析发现 ,工具这两款工具已经累计暴露了89062份文件 ,高防服务器暴露其中87818 份文件通过 PDF Pro 上传,数万1244 份文件通过 Help PDF 上传。
这些暴露的文件涉及了大量用户的敏感信息,包括 、护照、驾驶执照 、证书 、香港云服务器合同以及其他一些个人文件和资料 。研究人员称 ,通过访问这些个人文件 ,网络犯罪分子可以从事各种欺诈活动,例如申请贷款 ,出租房产或使用受害者的身份进行物品交易,甚至可以更改或伪造合同或许可证等文件,以创建虚假身份、云计算伪造资格或操纵法律协议以谋取利益 ,从而可能给受害者带来法律问题。
针对暴露的存储桶,Cyber News提出了如下缓解措施:
立即限制对存储桶的公有访问更改存储桶策略和访问控制列表 (ACL) 以仅将访问权限限制为授权用户或应用程序确保存储桶中的所有对象都设置为私有或配置了适当的访问控制在存储桶上启用服务器端加密 ,以保护静态数据 。亿华云管理员可以根据自己的要求在 SSE-S3、SSE-KMS 或 SSE-C 之间进行选择对于用户而言 ,虽然不少PDF在线工具都会声明会对用户文件保护,包括会加密存储并在用户处理完文件后删除 ,但显然,其中一些工具仍然会保留用户文件,因此建议用户不要将个人敏感文件上传至网络。
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/682e499313.html
相关文章
云计算供应链遭遇重大安全风险!AMI MegaRAC BMC 曝两大关键漏洞
人工智能近日,AMI MegaRAC Baseboard Management Controller (BMC)软件中披露了两个安全漏洞,这些漏洞一旦被攻击者成功利用,将可远程控制服务器并直接部署恶意软件。E ...
【人工智能】
阅读更多华为助力百度打造新一代数据中心互联网络,实现全光网智能升级
人工智能随着全球企业数字化转型2.0时代的到来,企业数字化从降本增效变成新时代下企业生存的基础,数据中心也成为数字世界的价值创造中心。作为全球最大的中文搜索引擎及最大的中文网站,百度是网民获取中文信息和服务的 ...
【人工智能】
阅读更多电脑使用PE装系统教程(掌握PE装系统方法,轻松解决电脑系统问题)
人工智能在电脑使用过程中,经常会遇到各种系统问题,如蓝屏、死机、无法启动等。而使用PEPreinstallationEnvironment)装系统是一种简便快捷的解决方式。本文将为大家详细介绍以电脑使用PE装 ...
【人工智能】
阅读更多