快看看有你没!数百个亚马逊 RDS 泄露了用户信息

  发布时间:2025-12-07 20:33:23   作者:玩站小弟   我要评论
安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio 。

安全公司 Mitiga 最新发现显示 ,快看亚马逊关系型数据库服务(Amazon RDS)上数百个数据库正在暴露用户个人身份信息(PII)  。没数

安全研究员 Ariel Szarf 、亚马用户Doron Karmi 和 Lionel Saposnik 在与 The 逊R泄露信息Hacker News 分享的报告中表示 ,泄露的快看数据库中包含用户姓名 、电子邮件地址、没数电话号码、亚马用户出生日期、逊R泄露信息婚姻状况、亿华云快看汽车租赁信息  ,没数甚至是亚马用户公司登录信息,如此详细的逊R泄露信息用户数据,为潜在攻击者提供了丰富的快看“素材”。

亚马逊 RDS 是没数一项 Web 服务 ,可以在亚马逊网络服务(AWS)云中建立关系型数据库 。免费模板亚马用户不仅如此,RDS 还支持不同的数据库引擎 ,例如 MariaDB、MySQL 、Oracle、PostgreSQL 和SQL Server 等。

亚马逊 RDS 数据泄露事件详情

此次亚马逊 RDS 用户个人数据泄漏事件源于一个称为公共 RDS 快照的功能 ,该功能允许创建一个在云中运行数据库的模板下载环境备份 ,并且可以被所有 AWS 账户访问。

亚马逊方面表示,当用户准备把快照分享为公共快照时 ,请确保公共快照中不包括自身私人信息,一旦快照被公开共享时,会给予所有 AWS 账户复制快照和从中创建 DB 实例的权限。

2022 年 9 月 21 日至 10 月 20 日期间,安全研究人员进行了细致实验 ,源码下载最后发现实验的 810 张快照在不同时间段(从几小时到几周)内被公开分享,照片很容易被恶意行攻击滥用。

在这 810 张快照中,有超过 250 个备份暴露了 30 天,侧面反映它们很可能已经被遗忘了。

根据所暴露信息的特殊性质 ,潜在攻击者可以窃取数据以期获取经济利益 ,或利用数据信息来更好地掌握用户所属公司的服务器租用 IT 环境 。

因此 ,亚马逊强烈建议用户不要开启 RDS 快照公开访问权限 ,以防止敏感数据的潜在泄漏 、滥用或任何其他类型的安全威胁。当然,最好在适当的时候对快照进行加密。源码库

  • Tag:

相关文章

  • 确保物联网网络安全合规性的三种方法

    物联网设备已融入现代生活的几乎各个方面。从家庭助理到工业机械,很难找到一种设备没有连接到网络并收集数据。尽管被广泛采用,但物联网网络安全合规性仍然低得惊人。造成这种情况的一个重要原因是物联网设备给运营
    2025-12-07
  • 最简洁的win10系统在哪下载怎么安装

    我们在使用安装了win10操作系统的电脑时,有的小伙伴们可能会因为系统出现问题故障。或者卡顿的情况进行系统的重装。那么对于最简洁的win10系统在哪下载怎么安装这个问题,小编觉得我们可以在电脑技术网
    2025-12-07
  • win10显示桌面快捷键是什么

    当我们在使用电脑的时候,运行一些软件或者打开一些文件的时候,无法最小化转到桌面上去,那么这个要怎么去解决呢,怎样才能够快速的转到桌面上去呢,快来看看详细的快捷键教程吧~win10显示桌面快捷键是什么:
    2025-12-07
  • 用友u8win10安装教程

    我们在使用win10操作系统的时候,有的小伙伴因为工作需要要在电脑上用友u8但是不知道怎么操作,对于这个问题小编觉得我们可以在网上先下载用友u8,然后通过在电脑的属性中进行相应的设置,比如计算机名称的
    2025-12-07
  • 调查发现超十万名 ChatGPT 用户信息被黑客出售

    6 月 21 日消息,根据国际网络安全公司 Group-IB 的报告,超过 10 万名 ChatGPT 用户的个人信息被泄露,有黑客正在暗网交易平台进行出售。Group-IB 深入调查暗网数据,统计了
    2025-12-07
  • win11百度网盘下载安装教程

    现在电脑内存用来保存文件完全不够用,所以我们经常会使用到百度网盘来帮助我们存储文件,不过win11怎么下载百度网盘呢,其实我们只要在本站就能下载安装了。win11怎么下载百度网盘:1、首先下载百度网盘
    2025-12-07

最新评论