91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

配置錯(cuò)誤導(dǎo)致用戶信息泄露 云存儲(chǔ)是否真的安全

存儲(chǔ)D1net ? 來(lái)源:fqj ? 2019-05-07 09:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云存儲(chǔ)數(shù)據(jù)真的安全嗎?

云存儲(chǔ)配置錯(cuò)誤繼續(xù)困擾著數(shù)據(jù)隱私領(lǐng)域,數(shù)據(jù)顯示,在網(wǎng)絡(luò)上的數(shù)百萬(wàn)人的就業(yè)和健康信息流露在暗網(wǎng)等地方,換句話理解,數(shù)據(jù)對(duì)任何互聯(lián)網(wǎng)人都是敞開(kāi)的。

云存儲(chǔ)數(shù)據(jù)安全

醫(yī)療、就業(yè)信息數(shù)據(jù)泄露

近日,美國(guó)有家著名招聘公司Ladders,由于其中一個(gè)配置錯(cuò)誤的數(shù)據(jù)庫(kù)顯示出勒索軟件攻擊的證據(jù),導(dǎo)致泄露公司的大量的個(gè)人身份信息(PII):Ladders獵頭和招聘網(wǎng)站以用戶信息。在這種情況下,發(fā)現(xiàn)勒索軟件隱藏在混合物中。

此公司是使用的是亞馬遜云數(shù)據(jù)庫(kù),其中包含1370萬(wàn)用戶的就業(yè)信息,其中包括姓名,電子郵件地址,實(shí)際地址和電話號(hào)碼。它還包括典型的簡(jiǎn)歷費(fèi)用,例如就業(yè)歷史,在某些情況下還包括詳細(xì)的職位描述,它還列出了安全許可。另外,該數(shù)據(jù)庫(kù)還保留了379,000名招聘人員不太敏感的細(xì)節(jié)。

發(fā)生數(shù)據(jù)泄露事件后,公司的首席執(zhí)行官與AWS服務(wù)提供商確認(rèn)了,管理彈性搜索是安全的,只有內(nèi)部員工才可以在指定的IP地址訪問(wèn)。沒(méi)有關(guān)于信息暴露多長(zhǎng)時(shí)間或是否被訪問(wèn)的消息。

無(wú)獨(dú)有偶。與此同時(shí),美國(guó)另外一個(gè)屬于佛羅里達(dá)州醫(yī)療公司的無(wú)擔(dān)保Elasticsearch數(shù)據(jù)庫(kù)。它包含136,995個(gè)明文記錄,包括姓名,出生日期,電話號(hào)碼,實(shí)際地址,電子郵件地址和醫(yī)療狀況信息也遭到大規(guī)模泄露。

在數(shù)據(jù)庫(kù)內(nèi)部是每個(gè)成員的文件,其中包含個(gè)人身份信息,一些帳戶有醫(yī)療信息或關(guān)于用戶的注釋,這是一個(gè)設(shè)置為'打開(kāi)'并在任何瀏覽器中可見(jiàn)的彈性數(shù)據(jù)庫(kù)(可公開(kāi)訪問(wèn)),任何人都可以編輯,下載甚至刪除沒(méi)有管理憑據(jù)的數(shù)據(jù)。

數(shù)據(jù)庫(kù)中存在勒索軟件的證據(jù),這可能是更大曝光的證據(jù)。即使有潛伏的這種可能性,公司在無(wú)能為力,盡管數(shù)據(jù)庫(kù)在發(fā)送信息后仍然是安全的。

醫(yī)療數(shù)據(jù)泄露

數(shù)據(jù)所有者有義務(wù)保護(hù)數(shù)據(jù)

令人遺憾的是,盡管高調(diào)的事件似乎每天都在涌現(xiàn),但云配置問(wèn)題仍可能繼續(xù)存在:許多企業(yè)仍然不了解共享責(zé)任模型,像AWS這樣的云提供商負(fù)責(zé)保護(hù)云基礎(chǔ)架構(gòu)本身,但數(shù)據(jù)所有者負(fù)責(zé)保護(hù)他們選擇在云中托管的信息的機(jī)密性,完整性和可用性。

但最重要的是,這是用戶個(gè)人信息的數(shù)據(jù),無(wú)論是否屬于隱私法規(guī),企業(yè)有責(zé)任在云環(huán)境中保護(hù)它。公司還應(yīng)該從錯(cuò)誤配置很常見(jiàn)的角度來(lái)看待云存儲(chǔ)安全性,如果不可能的話。

沒(méi)有人是完美的,每個(gè)人都會(huì)犯錯(cuò)誤,所以偶然的內(nèi)部威脅對(duì)于控制是很重要的。當(dāng)然,惡意行為者可能想從公司獲取知識(shí)產(chǎn)權(quán),但數(shù)據(jù)曝光的大部分往往是偶然的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:配置錯(cuò)誤導(dǎo)致數(shù)百萬(wàn)用戶信息泄露,云存儲(chǔ)真的安全嗎?

文章出處:【微信號(hào):D1Net11,微信公眾號(hào):存儲(chǔ)D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    DNS 解析故障:安全風(fēng)險(xiǎn)、診斷排查與防護(hù)指南

    前言DNS作為互聯(lián)網(wǎng)的“地址導(dǎo)航系統(tǒng)”,其穩(wěn)定運(yùn)行直接關(guān)系到網(wǎng)絡(luò)訪問(wèn)的安全性與可用性。一旦出現(xiàn)解析故障,不僅會(huì)導(dǎo)致網(wǎng)站無(wú)法訪問(wèn),更可能引發(fā)一系列嚴(yán)重的安全風(fēng)險(xiǎn),給個(gè)人用戶和企業(yè)帶來(lái)數(shù)據(jù)
    的頭像 發(fā)表于 01-28 10:28 ?1152次閱讀
    DNS 解析故障:<b class='flag-5'>安全</b>風(fēng)險(xiǎn)、診斷排查與防護(hù)指南

    配置文件損壞可能會(huì)帶來(lái)哪些安全風(fēng)險(xiǎn)?

    嚴(yán)重后果。具體風(fēng)險(xiǎn)如下: 一、數(shù)據(jù)安全風(fēng)險(xiǎn):核心數(shù)據(jù)泄露、篡改或丟失 1. 數(shù)據(jù)加密與保護(hù)機(jī)制失效,導(dǎo)致泄露 風(fēng)險(xiǎn)場(chǎng)景 : 配置文件中 “數(shù)
    的頭像 發(fā)表于 12-10 16:37 ?420次閱讀
    <b class='flag-5'>配置</b>文件損壞可能會(huì)帶來(lái)哪些<b class='flag-5'>安全</b>風(fēng)險(xiǎn)?

    芯源半導(dǎo)體安全芯片技術(shù)原理

    導(dǎo)致設(shè)備功能異常、泄露敏感信息甚至被遠(yuǎn)程控制。例如,智能家電固件被篡改后,可能會(huì)收集用戶使用習(xí)慣并發(fā)送給非法機(jī)構(gòu);工業(yè)設(shè)備固件被植入惡意代碼,可能
    發(fā)表于 11-13 07:29

    如何實(shí)現(xiàn) RoCE 配置的自動(dòng)同步(基礎(chǔ)篇) - DCBX協(xié)議

    DCBX(Data Center Bridging Exchange)協(xié)議是實(shí)現(xiàn)數(shù)據(jù)中心網(wǎng)絡(luò)自動(dòng)化配置的核心技術(shù),能夠顯著降低運(yùn)維負(fù)擔(dān),減少因人工配置錯(cuò)誤導(dǎo)致的網(wǎng)絡(luò)故障。DCBX 為大規(guī)模組網(wǎng)中 RoCE
    的頭像 發(fā)表于 10-09 14:27 ?966次閱讀
    如何實(shí)現(xiàn) RoCE <b class='flag-5'>配置</b>的自動(dòng)同步(基礎(chǔ)篇) - DCBX協(xié)議

    唯品會(huì):利用訂單地址API校驗(yàn)收貨信息,降低因地址錯(cuò)誤導(dǎo)致的退貨率

    Interface)來(lái)實(shí)時(shí)校驗(yàn)收貨信息,有效減少了因地址問(wèn)題引發(fā)的退貨,提升了用戶體驗(yàn)和運(yùn)營(yíng)效率。本文將逐步解析這一創(chuàng)新方案,幫助讀者理解其工作原理和實(shí)際效益。 問(wèn)題背景:地址錯(cuò)誤如何推高退貨率 電商交易中,
    的頭像 發(fā)表于 09-11 15:47 ?551次閱讀

    從零構(gòu)建安全的Web服務(wù)器配置

    作為一名運(yùn)維工程師,你是否曾在凌晨三點(diǎn)被緊急電話叫醒,只因網(wǎng)站遭受了XSS攻擊?是否曾因?yàn)橐粋€(gè)簡(jiǎn)單的配置疏漏,導(dǎo)致用戶數(shù)據(jù)泄露而焦頭爛額?今
    的頭像 發(fā)表于 09-09 15:49 ?950次閱讀

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    要求,零信任都能提供靈活且高安全性的解決方案。以下是一些典型的零信任應(yīng)用場(chǎng)景: 在混合環(huán)境中,能進(jìn)行跨資源的細(xì)粒度策略執(zhí)行,避免數(shù)據(jù)泄露; ? 在遠(yuǎn)程辦公場(chǎng)景中,員工通過(guò)不同設(shè)備接
    發(fā)表于 09-09 15:33

    存儲(chǔ)數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上”引發(fā)的安全焦慮始終揮之不去:我的文件會(huì)被黑客竊取嗎?服務(wù)商能否看到我的隱私內(nèi)容?一旦發(fā)生故障,數(shù)據(jù)還能找回來(lái)嗎
    的頭像 發(fā)表于 07-31 10:03 ?1192次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲(chǔ)</b>數(shù)據(jù)<b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級(jí)<b class='flag-5'>安全</b>方案

    華為乾崑智能車服務(wù)通過(guò)CCRC IT產(chǎn)品信息安全認(rèn)證

    等方面的信息安全建設(shè)獲得權(quán)威部門認(rèn)可,體現(xiàn)了公司將網(wǎng)絡(luò)安全用戶隱私保護(hù)作為公司的最高綱領(lǐng)的堅(jiān)定戰(zhàn)略要求、乾崑車
    的頭像 發(fā)表于 06-14 10:58 ?1476次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--Serverless搭建抽獎(jiǎng)

    跳過(guò)) 在\"開(kāi)發(fā)>Serverless\"模塊完成初始化配置 2?? 安全配置要牢記: 獲取應(yīng)用SDK信息(路徑:項(xiàng)目設(shè)置>
    發(fā)表于 05-22 20:20

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)指南

    完整代碼示例) 一、存儲(chǔ)功能速覽 HarmonyOS存儲(chǔ)就像個(gè)隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理
    發(fā)表于 05-22 19:17

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)SDK文章整理

    ; 開(kāi)發(fā) > 存儲(chǔ)?? 下載agconnect-services.json文件 檢查文件中是否包含以下關(guān)鍵配置: \"clouds
    發(fā)表于 05-22 19:09

    HarmonyOS5服務(wù)技術(shù)分享--函數(shù)創(chuàng)建配置指南

    com.example.Hello::handleRequest。 ?? 三、進(jìn)階配置:讓函數(shù)更強(qiáng)大 ??1. 環(huán)境變量:安全存儲(chǔ)敏感信息?? 在「
    發(fā)表于 05-22 17:08

    HarmonyOS5服務(wù)技術(shù)分享--自有賬號(hào)對(duì)接AGC認(rèn)證

    信等) ??數(shù)據(jù)安全訪問(wèn)??:通過(guò)AGC的安全規(guī)則,保護(hù)用戶數(shù)據(jù)庫(kù)、存儲(chǔ)等Serverle
    發(fā)表于 05-22 16:32

    小程序開(kāi)發(fā)必須知道的5個(gè)技巧:提升效率與用戶體驗(yàn)的權(quán)威指南

    重復(fù)網(wǎng)絡(luò)請(qǐng)求,提升離線體驗(yàn)。 四、 安全漏洞可能導(dǎo)致用戶數(shù)據(jù)泄露甚至法律風(fēng)險(xiǎn)。 數(shù)據(jù)加密:敏感信息(如支付憑證)需通過(guò)HTTPS傳輸,并采用AES等算法加密
    發(fā)表于 03-14 14:51