自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

在線PDF工具暴露了數(shù)萬份用戶上傳的文件

安全
據(jù)Cyber News消息,兩款在線PDF制工具已經(jīng)暴露了數(shù)萬份用戶上傳的文件,這兩款PDF在線工具分別為PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com)。

隨著在線文檔處理需求的增加,一些看似好用且免費(fèi)的工具在安全性上可能并不靠譜。據(jù)Cyber News消息,兩款在線PDF制工具已經(jīng)暴露了數(shù)萬份用戶上傳的文件。

這兩款PDF在線工具分別為PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com),由同一家英國(guó)公司運(yùn)營(yíng),均為用戶提供 PDF 轉(zhuǎn)換、壓縮、編輯以及簽署文檔功能。

研究人員發(fā)現(xiàn),暴露的 Amazon S3 存儲(chǔ)桶呈開放狀態(tài),意味著任何人都能夠獲取其中的數(shù)據(jù)。對(duì)其進(jìn)行分析發(fā)現(xiàn),這兩款工具已經(jīng)累計(jì)暴露了89062份文件,其中87818 份文件通過 PDF Pro 上傳,1244 份文件通過 Help PDF 上傳。

這些暴露的文件涉及了大量用戶的敏感信息,包括、護(hù)照、駕駛執(zhí)照、證書、合同以及其他一些個(gè)人文件和資料。研究人員稱,通過訪問這些個(gè)人文件,網(wǎng)絡(luò)犯罪分子可以從事各種欺詐活動(dòng),例如申請(qǐng)貸款,出租房產(chǎn)或使用受害者的身份進(jìn)行物品交易,甚至可以更改或偽造合同或許可證等文件,以創(chuàng)建虛假身份、偽造資格或操縱法律協(xié)議以謀取利益,從而可能給受害者帶來法律問題。

針對(duì)暴露的存儲(chǔ)桶,Cyber News提出了如下緩解措施:

  • 立即限制對(duì)存儲(chǔ)桶的公有訪問
  • 更改存儲(chǔ)桶策略和訪問控制列表 (ACL) 以僅將訪問權(quán)限限制為授權(quán)用戶或應(yīng)用程序
  • 確保存儲(chǔ)桶中的所有對(duì)象都設(shè)置為私有或配置了適當(dāng)?shù)脑L問控制
  • 在存儲(chǔ)桶上啟用服務(wù)器端加密,以保護(hù)靜態(tài)數(shù)據(jù)。管理員可以根據(jù)自己的要求在 SSE-S3、SSE-KMS 或 SSE-C 之間進(jìn)行選擇

對(duì)于用戶而言,雖然不少PDF在線工具都會(huì)聲明會(huì)對(duì)用戶文件保護(hù),包括會(huì)加密存儲(chǔ)并在用戶處理完文件后刪除,但顯然,其中一些工具仍然會(huì)保留用戶文件,因此建議用戶不要將個(gè)人敏感文件上傳至網(wǎng)絡(luò)。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-03-08 11:53:01

2022-02-16 09:15:23

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2012-07-13 11:15:48

2014-02-11 09:04:49

棱鏡門斯諾登NSA

2024-08-28 16:11:07

2021-05-06 13:56:11

Starlink衛(wèi)星互聯(lián)網(wǎng)互聯(lián)網(wǎng)

2020-02-03 12:49:36

人工智能云計(jì)算5G

2011-11-16 12:45:43

2022-11-10 19:16:33

2010-02-21 18:33:28

文件夾病毒照片影像U盤病毒

2023-05-30 20:19:20

2009-05-08 08:28:57

2021-11-12 11:32:05

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2019-08-29 11:33:33

無人駕駛谷歌Uber

2023-02-14 10:30:07

ChatGPT代碼微軟

2023-05-17 19:39:58

2021-04-15 07:53:15

ParkMobile數(shù)據(jù)泄露網(wǎng)絡(luò)犯罪

2024-03-11 00:02:00

人工智能OpenAI

2021-09-26 05:31:52

數(shù)據(jù)泄露房地產(chǎn)信息安全

2014-10-11 11:51:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)