盛源彩票-亚马逊云存储困境暴露在Facebook的最新

在安全研究人员Chris Vickery 发现数百万条来自Facebook Inc.盛源彩票用户的记录在公共数据库中无担保之后,他试图让数周的服务器所有者Amazon.com Inc.将其删除。“我们正在调查情况并评估我们可以采取的任何额外步骤,”亚马逊安全人员在2月21日的回复中提出 - 三周后Vickery最初将数据暴露给亚马逊的注意力。
 
 

这个问题包括5.4亿条信息,例如识别号码,评论,反应和帐户名称,这些信息已经从Facebook页面中剔除并存储在亚马逊服务器上,由墨西哥城的数字平台Cultura Colectiva提供记录被访问和下载的人谁可以在网上找到他们,他们也没有得到取下来,直到4月3日之后的Facebook -联系亚马逊-彭博新闻惊动。

 
 

缓慢的反应强调了亚马逊网络服务等企业面临的两难困境,亚马逊网络服务与云计算巨头微软公司Alphabet公司的谷歌公司通过远程数据中心提供存储和其他计算服务,创造了数十亿美元的收入。 。如果亚马逊关闭客户的服务,它可以向诉讼开放,并冒着与客户失去信任的风险,Sean Curran,他为咨询公司West Monroe Partners的安全问题提供咨询服务。“这确实是[亚马逊]责任与客户之间的灰色区域,”他说。

 
 

Vickery说,亚马逊认为自己负责填充数据中心的服务器,其客户应负责存储在那里的信息。“像亚马逊网络服务公司这样的公司推出了共享责任模型的叙述,他们负责硬件,”他在接受彭博电视采访时“然后由付钱存储数据的人来正确配置他们的存储实例,以确保互联网上的任何人都无法访问它。”

Vickery说,他还联系Cultura Colectiva取消数据,但未收到回复。

无论亚马逊应该扮演什么样的角色,这一集只是Facebook最新的尴尬,去年仍然因为披露与第三方共享的数据失去了信息而感到不安。Facebook多年来允许任何人在其网站上制作应用程序,以获取有关使用该应用程序的用户以及这些用户的朋友的信息。一旦数据离开了Facebook,开发人员就可以随心所欲地做任何事情。

Facebook在一份声明中表示,它与亚马逊合作取消了数据库。盛源彩票目前还不清楚亚马逊是否自行拔掉插头,或说服Cultura Colectiva将这些文件脱机。

亚马逊在一份声明中说,AWS客户“拥有并完全控制他们的数据”。“当我们收到有关非明显违法或禁止内容的滥用报告时,我们会通知相关客户并要求他们采取适当的措施,这就是此处发生的事情。”

亚马逊已经发展成为全球最大的按需数据存储和计算能力提供商,部分原因是向大公司承诺,他们的数据将像在后台服务器中一样私有。

“他们只是不想开始他们干预这些数据的先例,”Vickery回答说,当他无法让亚马逊把它取下来时。“如果他们开始关闭数据泄露的访问权限,他们就会开始承担更多的责任。他们处境艰难。“

AWS表示,客户在其网站上保留了他们上传到服务的数据的所有权。“未经您的同意,我们不会出于任何目的访问或使用您的内容,”该公司表示。微软和谷歌对其云业务提出了类似的保证。

即便如此,一旦亚马逊意识到不应公开的信息,它应该迅速采取措施将数据设为私有,联邦贸易委员会的隐私研究员兼前首席技术官Ashkan Soltani说。

Vickery同意。“我希望当他们得到通知时,他们会采取更多措施来关闭它,”他说。

亚马逊的服务条款使公司有足够的自由去除其认为非法的内容。如果内容侵犯了第三方的权利,亚马逊可以在提前两天通知的情况下禁用服务。

在近几年存储在AWS的简单存储服务上的一系列无意中暴露的信息之后,盛源彩票该公司使其客户更难以首先公开面向数据,在发生某些事情时给予服务警告通知,并给予管理员可以更轻松地关闭打开的数据库。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.agrifund.cn/a/sycpw/797.html