随着在线文档处理需求的工具增加,一些看似好用且免费的暴露工具在安全性上可能并不靠谱。据Cyber News消息 ,数万两款在线PDF制工具已经暴露了数万份用户上传的份用文件。
这两款PDF在线工具分别为PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com) ,户上由同一家英国公司运营,文件均为用户提供 PDF 转换 、建站模板工具压缩、暴露编辑以及签署文档功能 。数万 研究人员发现 ,份用暴露的户上 Amazon S3 存储桶呈开放状态,意味着任何人都能够获取其中的文件数据 。对其进行分析发现,工具这两款工具已经累计暴露了89062份文件,亿华云暴露其中87818 份文件通过 PDF Pro 上传,数万1244 份文件通过 Help PDF 上传。 这些暴露的文件涉及了大量用户的敏感信息,包括、护照、驾驶执照、证书 、免费模板合同以及其他一些个人文件和资料。研究人员称,通过访问这些个人文件,网络犯罪分子可以从事各种欺诈活动,例如申请贷款,出租房产或使用受害者的身份进行物品交易,甚至可以更改或伪造合同或许可证等文件 ,以创建虚假身份、服务器租用伪造资格或操纵法律协议以谋取利益,从而可能给受害者带来法律问题。 针对暴露的存储桶 ,Cyber News提出了如下缓解措施: 立即限制对存储桶的公有访问更改存储桶策略和访问控制列表 (ACL) 以仅将访问权限限制为授权用户或应用程序确保存储桶中的所有对象都设置为私有或配置了适当的访问控制在存储桶上启用服务器端加密,以保护静态数据 。香港云服务器管理员可以根据自己的要求在 SSE-S3、SSE-KMS 或 SSE-C 之间进行选择对于用户而言,虽然不少PDF在线工具都会声明会对用户文件保护 ,包括会加密存储并在用户处理完文件后删除 ,但显然,其中一些工具仍然会保留用户文件,因此建议用户不要将个人敏感文件上传至网络。 高防服务器 |
数据中心电源的五大趋势X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)所问数据的质量如何?(以数据质量指标为评估标准进行分析)探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)小米膜的优点和特点(为你的手机屏幕保驾护航)新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果香港物理机源码库亿华云网站建设b2b信息平台云服务器企业服务器