您现在的位置是:电脑教程 >>正文
快看看有你没!数百个亚马逊 RDS 泄露了用户信息
电脑教程21621人已围观
简介安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio ...
安全公司 Mitiga 最新发现显示 ,快看亚马逊关系型数据库服务(Amazon RDS)上数百个数据库正在暴露用户个人身份信息(PII) 。没数

安全研究员 Ariel Szarf、亚马用户Doron Karmi 和 Lionel Saposnik 在与 The 逊R泄露信息Hacker News 分享的报告中表示,泄露的快看数据库中包含用户姓名 、电子邮件地址、没数电话号码、亚马用户出生日期、逊R泄露信息婚姻状况 、源码下载快看汽车租赁信息 ,没数甚至是亚马用户公司登录信息 ,如此详细的逊R泄露信息用户数据,为潜在攻击者提供了丰富的快看“素材” 。
亚马逊 RDS 是没数一项 Web 服务,可以在亚马逊网络服务(AWS)云中建立关系型数据库。云计算亚马用户不仅如此,RDS 还支持不同的数据库引擎,例如 MariaDB 、MySQL、Oracle、PostgreSQL 和SQL Server 等。
亚马逊 RDS 数据泄露事件详情此次亚马逊 RDS 用户个人数据泄漏事件源于一个称为公共 RDS 快照的功能 ,该功能允许创建一个在云中运行数据库的亿华云环境备份 ,并且可以被所有 AWS 账户访问 。
亚马逊方面表示,当用户准备把快照分享为公共快照时,请确保公共快照中不包括自身私人信息 ,一旦快照被公开共享时 ,会给予所有 AWS 账户复制快照和从中创建 DB 实例的权限 。

2022 年 9 月 21 日至 10 月 20 日期间,安全研究人员进行了细致实验,模板下载最后发现实验的 810 张快照在不同时间段(从几小时到几周)内被公开分享,照片很容易被恶意行攻击滥用。
在这 810 张快照中 ,有超过 250 个备份暴露了 30 天,侧面反映它们很可能已经被遗忘了 。
根据所暴露信息的特殊性质,潜在攻击者可以窃取数据以期获取经济利益 ,或利用数据信息来更好地掌握用户所属公司的建站模板 IT 环境 。
因此 ,亚马逊强烈建议用户不要开启 RDS 快照公开访问权限 ,以防止敏感数据的潜在泄漏 、滥用或任何其他类型的安全威胁。当然 ,最好在适当的时候对快照进行加密 。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/945b699048.html
相关文章
2022年累计发现25096个漏洞,同比增长25%
电脑教程根据安全公司 Skybox 公布的最新统计数据,2022 年累计发现了 25096 个漏洞,相比较 2021 年发现的 20196 个,同比增长了 25%,是自 2017 年以来最大增幅。2022 年 ...
【电脑教程】
阅读更多如何彻底删除360日历中的数据?(使用一键清空,让数据彻底消失不留痕迹)
电脑教程作为一款常用的日历应用,360日历可以帮助我们高效地管理日程、提醒重要事项。然而,有时我们可能需要删除日历中的某些数据,无论是因为隐私保护还是需要整理日程。本文将介绍如何通过360日历的功能,彻底删除 ...
【电脑教程】
阅读更多乐视4X电视(畅享高清画质与智能体验的乐视4X电视)
电脑教程随着科技的不断进步,智能电视正成为家庭娱乐的必备品。乐视4X电视作为一款领先的智能电视产品,不仅提供了高清画质和智能体验,还具备多项实用功能,为用户带来了全新的观影体验。文章目录:1.引领高清时代:乐 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 探索以85gm为主题的健康生活方式(体重管理、饮食调节与运动锻炼的重要性)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 数据中心网络:什么是Spine-Leaf架构?
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 如何提高数据中心的安全性?
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,) b2b信息平台香港物理机云服务器企业服务器源码库亿华云网站建设