在线PDF工具暴露了数万份用户上传的文件

FreeBuf2024-07-12 14:12:05  130

随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。

研究人员发现,暴露的 Amazon S3 存储桶呈开放状态,意味着任何人都能够获取其中的数据。对其进行分析发现,这两款工具已经累计暴露了89062份文件,其中87818 份文件通过 PDF Pro 上传,1244 份文件通过 Help PDF 上传。

这些暴露的文件涉及了大量用户的敏感信息,包括、护照、驾驶执照、证书、合同以及其他一些个人文件和资料。研究人员称,通过访问这些个人文件,网络犯罪分子可以从事各种欺诈活动,例如申请贷款,出租房产或使用受害者的身份进行物品交易,甚至可以更改或伪造合同或许可证等文件,以创建虚假身份、伪造资格或操纵法律协议以谋取利益,从而可能给受害者带来法律问题。

针对暴露的存储桶,Cyber News提出了如下缓解措施:

立即限制对存储桶的公有访问

更改存储桶策略和访问控制列表 (ACL) 以仅将访问权限限制为授权用户或应用程序

确保存储桶中的所有对象都设置为私有或配置了适当的访问控制

在存储桶上启用服务器端加密,以保护静态数据。管理员可以根据自己的要求在 SSE-S3、SSE-KMS 或 SSE-C 之间进行选择

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/876120.html
0
随机主题
看不到武磊vs孙兴慜? 媒体人: 孙兴慜恐无法参加与中国队的比赛iPhone带手机壳散热不好?不可能,绝对不可能!金属手机壳聚焦生物多样性, 中粮可口可乐走进青岛浮山探索生物魅力合砍63分逆转! 欧文再现超强得分能力, 东契奇关键中投赢球浙江省生物多样性保护优秀案例公布 | “象山县全民守护中华凤头燕鸥”案例成功入选提供消费便利, 老字号“特产”再进社区邻里节电脑硅脂的保质期能有多久?700多能买到这么顶顶内存?阿斯加特联名华硕实测!《乘风2024》宣布将直播, 被质疑投票数据注水, 节目组回应: 将对异常数据予以清除处理助力乡村共同富裕! 第十六届浙江一市·宁海白枇杷文化活动举行乌总统野心膨胀取消大选, 囚徒军是最后底牌, 西方或斩断与乌联系英雄年代手游: 勇气与智慧的结合, 十年之约经典回归!到了一台仅上牌一天的丰田凌放基金实盘20240522你们觉得我这个车改成什么颜色比较适合?如果你们想洗车贴膜这些,这家店真的值得推荐通胀数据不及预期,英国降息的可能性正在逐渐消失65年, 彭总拒绝主席让其复出的提议, 主席: 你先来我这一趟再说年轻人的第1台插混SUV, 星途追风C-DM最佳阵容出炉:詹姆斯创纪录,三人受益,谁是最大遗珠?上汽大众途观L Pro:开启燃油车智能化新篇章暑期中美航线增至每周92班! 机票怎么买便宜?
最新回复(0)