不安全AWS存储桶公开了750000多个出生证明申请
6 年前
3.75W
大量数据泄漏成为头条新闻,由于不安全的AWS存储桶,超过75万个出生证明申请被暴露在网上。
渗透测试公司Fidus Information Security发现了超过752000个出生证明申请,这些申请由于一个不安全的AWS存储桶而在网上公开。
一家不知名的公司在网上曝光了大量个人数据,这家公司允许其客户从美国各州政府获得出生和死亡记录的副本。
TechCrunch发布的文章写道:“在Amazon Web Services(AWS)的存储桶中发现了752000多个出生证明副本。(该存储桶还拥有90,400个死亡证书申请,但无法访问或下载。)这个存储桶没有密码保护,任何知道这个网址的人都可以访问这些数据。”
公开的记录包括姓名,出生日期,当前家庭住址,电子邮件和电话号码,家庭成员的姓名,历史信息(即 地址),以及申请文件的原因。
AWS存储桶的内容每天都在更新,仅在一周内,拥有程序的无名公司就向该存储桶内添加了大约9000个数据。TechCrunch验证了数据的真实性,这些申请最早可以追溯到2017年末。
Fidus和TechCrunch试图在发布之前通过电子邮件联系该公司,但没有成功,他们还告知Amazon将此事通知客户。
