首页 > 娱乐前沿 > 科技
GoDaddy的配置资讯在Amazon S3上全都露!- 竟是AWS业务闯的祸!
小柯 2018-08-14 19:28:38
图片来源:

UpGuardHvV我酷网

澳洲资安业者UpGuard上周再度于Amazon△S3上发现允许外界公开存取的储存贮体,而且内容为GoDaddy于Amazon△Web△Services(AWS)运作的基础架构及价格,只不过,该储存贮体似乎并不属于GoDaddy,而是AWS的一位业务用来供某个客户参考的案例。HvV我酷网

UpGuard说明,该公司网络风险团队的分析师是在今年6月19日于Amazon△S3上发现了一个名为“abbottgodaddy”且可供公开存取的储存贮体,并存放了许多试算表,其中一个档案含有GoDaddy所代管的2.4万个系统,包括代管名称、所使用的作业系统、任务、AWS区域、记忆体与CPU规格等,还有在AWS上执行这些系统的价格选项或折扣等。HvV我酷网

有鉴于GoDaddy不只是全球最大的网域名称注册商、全球最大的SSL凭证供应商之一,还是全球首屈一指的网络代管业者,事关重大,UpGuard在隔天即通知了GoDaddy,相关储存贮体则一直到6月26日才关闭。HvV我酷网

不过,Engadget询问了AWS之后发现,该储存贮体其实是一位AWS的业务所建立,是为了向某个客户展示AWS的价格策略。AWS表示,该储存贮体并未存放GoDaddy的客户资讯,虽然S3的预设值是上锁的,只是该名业务没有遵循AWS的最佳作业流程。HvV我酷网

有别于其它Amazon△S3的资料外泄事件都是客户自己因配置不当而发生,这次却是Amazon的业务疏忽,至于GoDaddy则说,那些外泄的文件只是该AWS员工的推测模型,而非GoDaddy与AWS实际的合作内容。HvV我酷网

上一篇  下一篇

I 相关 / Other

Amazon、Google、微软等多家云端大厂联手,加速推动医疗云端资料的互通性

近日,美国资讯技术产业协会(Information△Technology△Industry△Council,ITI)与多家云端大厂,一同在华盛顿举办的Blue△Button会议中联合宣布,要一同移除技术间互通的障碍,加强医疗资料在云端环境的互通性(I

AWS云端资料库Aurora正式支援无伺服器MySQL应用

图片来源: AWS 2017年的AWS△re:Invent大会上,AWS宣布推出新资料库云端服务Aurora△Serverless。而通过Aurora△Serverless,可以提供企业用户随需使用、自动扩充的资料库服务。此外,此产品也采用Serverless执行方式

美国卖家 Amazon 出售未开封二手游戏 开发商警告采取法律行动 | 香港 UNWIRE.HK 玩生活.乐科技

在网上买卖二手游戏当然不犯法,但在美国的话可能要对商品说明更加小心。最近一个美国人在 Amazon 上卖出二手未拆封的游戏时,就被游戏开发商发出警告,要求他更改商品说明。事主 Ryan Hupp 表示,他之前买了 PS4 版

安碁资讯转型纯资安服务商,力推新世代SOC,并在今年挂牌兴柜

投入国内资讯服务多年的老牌厂商安碁资讯,近年有了很大的转变,他们不仅彻底转变成一间纯资安服务的公司,并在7月底正式登录兴柜交易(股票代号:6690),成为台湾首家以资安监控委外服务商(MSSP)兴柜的资安服务公

加速进入汽车市场,Amazon开源Alexa车用SDK

图片来源: Amazon 近年来包括福特汽车与丰田汽车等汽车制造商都已在车系中嵌入Amazon的Alexa数位语音助理,而为了简化汽车业者部署Alexa,Amazon周四(8/9)发表了Alexa△Auto△SDK,同时将它开源,以让所有汽车制造

I 热点 / Hot