新闻 news
您现在的位置:首页 > 新闻 > 数百个暴露的亚马逊云备份发现泄漏敏感数据

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

数百个暴露的亚马逊云备份发现泄漏敏感数据

发布时间:2019/08/10 新闻 浏览:880

 
你的秘密有多安全?如果您使用了Amazon的Elastic Block Storage快照,则可能需要检查设置。
刚刚在Def Con安全会议上发布的新研究揭示了公司,初创公司和政府如何无意中从云中泄露自己的文件。
您可能听说过暴露的S3存储桶 – 那些亚马逊托管的存储服务器,其中包含客户数据但经常配置错误,并且无意中设置为“公共”以供任何人访问。但是,您可能没有听说过暴露的EBS快照,这会带来尽可能多的风险。
这些弹性块存储(EBS)快照是“王国的关键”,网络安全公司Bishop Fox的高级安全分析师Ben Morris在与他的Def Con谈话之前与TechCrunch的电话会议上说。 EBS快照存储云应用程序的所有数据。 “他们拥有应用程序的密钥,他们可以访问客户的信息,”他说。
“当你摆脱计算机的硬盘时,你知道,你通常会将其彻底撕碎或擦拭,”他说。 “但这些公共EBS卷只留给任何人采取并开始戳。”
他说,云管理员经常不选择正确的配置设置,使EBS快照无意中公开和未加密。 “这意味着互联网上的任何人都可以下载你的硬盘并将其启动,将其连接到他们控制的机器上,然后开始通过磁盘搜索任何类型的秘密,”他说。
Morris使用亚马逊自己的内部搜索功能构建了一个工具,用于查询和抓取公开暴露的EBS快照,然后附加它,制作副本并列出其系统上卷的内容。
“如果你将磁盘曝光几分钟,我们的系统就会把它拿起并复制一份,”他说。
他用了两个月的时间建立了一个暴露数据数据库,花了几百美元用于亚马逊云资源。一旦他验证了每个快照,他就会删除数据。
他说,莫里斯在一个地区发现了几十个公开的快照,包括应用程序密钥,关键用户或管理凭据,源代码等等。他找到了几家大公司,包括医疗保健提供商和科技公司。
他还发现了VPN配置,他说这可以让他进入企业网络。莫里斯说他没有使用任何凭据或敏感数据,因为这将是非法的。
在他发现的最具破坏性的事情中,莫里斯说,他找到了一个政府承包商的快照,他没有透露姓名,但为联邦机构提供了数据存储服务。 “在他们的网站上,他们吹嘘自己持有这些数据,”他说,指的是从所谓的伊斯兰国家恐怖组织发送的信息中收集的情报,以及有关边境口岸的数据。
“这些是我绝对不希望暴露在公共互联网上的东西,”他说。
他估计所有亚马逊云地区的数字可能多达1,250次。
莫里斯计划在未来几周内发布他的概念证明代码。
“我给公司几个星期的时间来通过他们自己的磁盘,并确保他们没有任何意外曝光,”他说。

姓 名:
邮箱
留 言: