您现在的位置是:电脑教程 >>正文
在线PDF工具暴露了数万份用户上传的文件
电脑教程712人已围观
简介随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro p ...
随着在线文档处理需求的工具增加 ,一些看似好用且免费的暴露工具在安全性上可能并不靠谱。据Cyber News消息,数万两款在线PDF制工具已经暴露了数万份用户上传的份用文件。

这两款PDF在线工具分别为PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com) ,户上由同一家英国公司运营,文件均为用户提供 PDF 转换 、建站模板工具压缩、暴露编辑以及签署文档功能。数万
研究人员发现,份用暴露的户上 Amazon S3 存储桶呈开放状态,意味着任何人都能够获取其中的文件数据。对其进行分析发现 ,工具这两款工具已经累计暴露了89062份文件 ,高防服务器暴露其中87818 份文件通过 PDF Pro 上传 ,数万1244 份文件通过 Help PDF 上传 。
这些暴露的文件涉及了大量用户的敏感信息 ,包括、护照 、驾驶执照、证书、源码库合同以及其他一些个人文件和资料。研究人员称,通过访问这些个人文件 ,网络犯罪分子可以从事各种欺诈活动,例如申请贷款,出租房产或使用受害者的身份进行物品交易 ,甚至可以更改或伪造合同或许可证等文件 ,以创建虚假身份 、服务器租用伪造资格或操纵法律协议以谋取利益,从而可能给受害者带来法律问题 。
针对暴露的存储桶 ,Cyber News提出了如下缓解措施:
立即限制对存储桶的公有访问更改存储桶策略和访问控制列表 (ACL) 以仅将访问权限限制为授权用户或应用程序确保存储桶中的所有对象都设置为私有或配置了适当的访问控制在存储桶上启用服务器端加密 ,以保护静态数据。源码下载管理员可以根据自己的要求在 SSE-S3、SSE-KMS 或 SSE-C 之间进行选择对于用户而言 ,虽然不少PDF在线工具都会声明会对用户文件保护 ,包括会加密存储并在用户处理完文件后删除 ,但显然,其中一些工具仍然会保留用户文件 ,因此建议用户不要将个人敏感文件上传至网络。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/682e499313.html
相关文章
乘客在航班上架设恶意WiFi热点面临长达23年刑期
电脑教程随着“大菠萝”、Flipperzero等WiFi黑客硬件的流行,在机场、航班、酒店、办公楼等公共场所架设恶意WiFi热点窃取隐私数据的“恶作剧”越来越多,这种行为是否“可刑”?近日,澳大利亚联邦警察A ...
【电脑教程】
阅读更多报告:基于Web3的加密钱包成为黑客新目标
电脑教程广告安全机构Confiant发现了一个涉及分布式钱包应用程序的恶意活动群,允许黑客通过反冲洗的冒牌钱包窃取私人种子并获取用户的资金。这些应用程序是通过克隆合法网站分发的,给人的感觉是用户正在下载一个原 ...
【电脑教程】
阅读更多如何保证应用程序的安全性
电脑教程译者 |李睿审校 |孙淑娟软件架构师Bob和安全开发工程师Alice是一家软件开发初创公司的成员。以下是他们之间关于开发一套新的微服务的对话。 Bob说:“你听到通知了吗?客户交易已经敲定。我们可以开 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 如何评估数据中心?高度互联的生态系统是关键
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统) 源码库b2b信息平台网站建设亿华云香港物理机企业服务器云服务器