您现在的位置是:测试开发营 > IT资讯
快看看有你没!数百个亚马逊 RDS 泄露了用户信息
测试开发营2025-11-26 20:54:47【IT资讯】4人已围观
简介安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio
安全公司 Mitiga 最新发现显示 ,快看亚马逊关系型数据库服务(Amazon RDS)上数百个数据库正在暴露用户个人身份信息(PII) 。没数

安全研究员 Ariel Szarf、亚马用户Doron Karmi 和 Lionel Saposnik 在与 The 逊R泄露信息Hacker News 分享的报告中表示 ,泄露的快看数据库中包含用户姓名 、电子邮件地址 、没数电话号码、亚马用户出生日期 、逊R泄露信息婚姻状况 、建站模板快看汽车租赁信息 ,没数甚至是亚马用户公司登录信息 ,如此详细的逊R泄露信息用户数据 ,为潜在攻击者提供了丰富的快看“素材” 。
亚马逊 RDS 是没数一项 Web 服务 ,可以在亚马逊网络服务(AWS)云中建立关系型数据库。源码下载亚马用户不仅如此,RDS 还支持不同的数据库引擎,例如 MariaDB 、MySQL、Oracle、PostgreSQL 和SQL Server 等 。
亚马逊 RDS 数据泄露事件详情此次亚马逊 RDS 用户个人数据泄漏事件源于一个称为公共 RDS 快照的功能,该功能允许创建一个在云中运行数据库的香港云服务器环境备份 ,并且可以被所有 AWS 账户访问。
亚马逊方面表示,当用户准备把快照分享为公共快照时 ,请确保公共快照中不包括自身私人信息,一旦快照被公开共享时,会给予所有 AWS 账户复制快照和从中创建 DB 实例的权限。

2022 年 9 月 21 日至 10 月 20 日期间,安全研究人员进行了细致实验 ,亿华云最后发现实验的 810 张快照在不同时间段(从几小时到几周)内被公开分享 ,照片很容易被恶意行攻击滥用。
在这 810 张快照中 ,有超过 250 个备份暴露了 30 天,侧面反映它们很可能已经被遗忘了。
根据所暴露信息的特殊性质,潜在攻击者可以窃取数据以期获取经济利益,或利用数据信息来更好地掌握用户所属公司的服务器租用 IT 环境 。
因此,亚马逊强烈建议用户不要开启 RDS 快照公开访问权限 ,以防止敏感数据的潜在泄漏 、滥用或任何其他类型的安全威胁 。当然,最好在适当的时候对快照进行加密 。模板下载
很赞哦!(754)
下一篇: 到底如何才能防止凭据窃取?
站长推荐
友情链接
- dwg文件手机怎么打开
- 小米电饭煲999(一款功能全面、操作简便的智能电饭煲)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 如何设置笔记本电脑启动U盘(一步步教你将U盘设置为笔记本电脑的启动选项)
- 撕歌怎么关掉背景音乐
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧) 网站建设香港物理机亿华云b2b信息平台企业服务器云服务器源码库







