互联先锋(www.idcicp.com)2018年8月23日讯,据报道,亚马逊正在开发两种新工具--Zelkova和Tiros--以便帮助减少AWS S3配置错误的可能性,但亚马逊网络服务(AWS)在保护其云环境方面仍然存在问题,暴露了用户大量的敏感数据。
包括 Verizon,Booz Allen Hamilton,WWE基金会,Alteryx,美国国家信用合作社,澳大利亚广播公司(ABC)和埃森哲在内的企业都因AWS S3配置错误而泄露了一些信息。
AWS Simple Storage Service(S3)是亚马逊推出的云存储服务,并向所有用户免费开放。据称,7%的S3存储库拥有不受限制的公共访问,35%的存储空间未加密。利用这些漏洞,黑客除了窃取信息之外,还用计算资源挖掘加密货币。