PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

哎呀!亚马逊没有保护一个名为“Sauron”的Prime视频数据库

该数据库向任何知道IP地址的人公开了大约2.15亿条Prime Video观看习惯的记录。

通过马修·汉弗莱斯

我的经验

我从2016年11月开始在PCMag工作,涵盖所有技术和电子游戏新闻领域。在此之前,我在Geek.com做了将近15年的作家和编辑。大学毕业后的前6年,我还是一名职业游戏设计师,与迪士尼、Games Workshop、20世纪福克斯和Vivendi合作。

阅读完整的生物
(来源:Getty Images/Future Publishing)

亚马逊没有保护其内部服务器,允许任何人查看名为“Sauron”的数据库,其中充满'视频观看习惯。

作为TechCrunch的报道(在一个新窗口中打开)在美国,安全研究人员发现了Elasticsearch数据库不受保护Anurag森(在一个新窗口中打开).任何知道IP地址的人都可以使用浏览器访问该数据库,其中包含大约2.15亿条Prime Video观看习惯信息记录。数据包括电视剧/电影名称,流媒体设备使用、网络质量、订阅详细信息以及Prime客户状态。

该数据库于9月30日首次向公众开放,但对亚马逊来说幸运的是,数据库中的记录是匿名的,这意味着每个条目不能链接到与之相关的个人/流媒体位置。当亚马逊被告知数据库被泄露后,它很快就无法访问了。

亚马逊发言人亚当·蒙哥马利解释了发生的事情:“Prime视频分析服务器出现了部署错误。这个问题已经解决,没有帐户信息(包括登录或支付细节)暴露。这不是AWS的问题;AWS在默认情况下是安全的,并按照设计执行。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

对马修·汉弗莱斯

高级编辑

我从2016年11月开始在PCMag工作,涵盖所有技术和电子游戏新闻领域。在此之前,我在Geek.com做了将近15年的作家和编辑。大学毕业后的前6年,我还是一名职业游戏设计师,与迪士尼、Games Workshop、20世纪福克斯和Vivendi合作。

我拥有两个学位:计算机科学学士学位和游戏开发硕士学位。我的第一本书,制作你自己的像素艺术,在所有好的书店都可以买到。

阅读马修的完整简历

阅读马修·汉弗莱斯的最新报道

Baidu
map