泰國最大 4G 移動運營商 TrueMove H 遭遇 AWS S3 儲存桶資料洩露

CCkicker發表於2018-04-16

據外媒 4 月 15 日報導,泰國最大 4G 移動運營商TrueMove H於近期遭遇了資料洩露,一位操作人員將 AWS S3 儲存桶中總計 32 GB 的 46000 人資料公開在網際網路上,其中包括身份資訊、護照和駕駛執照等資料。目前根據 TrueMove H 釋出的宣告顯示,其子公司 I True Mart 遭受到了此次洩露的影響。


安全研究人員 Niall Merrigan 透露像 bucket stream 和 bucket-finder 這樣的工具允許掃描網際網路來開啟 S3 AWS buckers,例如此次事件,Merrigan 使用了“ bucket-finder ”工具來發現開啟 TrueMove H 的 S3 桶。Merrigan 表示他已將這一問題告知 TrueMove H,但該操作人員並沒有做出回應。



來源:hackernews

相關文章