APP下载

云端设定错误18亿美国防部监视资料任人下载

消息来源:baojiabao.com 作者: 发布时间:2024-11-29

报价宝综合消息云端设定错误18亿美国防部监视资料任人下载

自从维基解密和斯诺登泄密之后,全球都知道美国正在监察民市的一举一动。如果你想知道他们监察的资料是什么、用什么工具来监察的话,现在有机会喇!因为美国国防部一不小心,竟然错误设定云端储存空间的存取权限,只要你是 Amazon 的云端服务 AWS 的注册用户,就可以随意存取得到!

美国国防部监视个人贴文的资料被设定成可以任由 AWS 注册用户存取

美国国防部监视个人贴文的资料被设定成可以任由 AWS 注册用户存取

这次发现美国国防部的 AWS 设定错误的,是过去曾发现美国选民资料和 Verizon 的客户资料毫无防范地摆放的保安公司 UpGuard 。他们今年 9 月 6 日在 AWS 发现有一批通过美国国防部的情报活动而搜集得来的资料,被放置在只要是 AWS 注册用户就能够存取的 AWS S3 云端储存空间里。这些资料包括过去 8 年来个人对新闻的回应评论,和社交网络或论坛上的帖子,当中包括多种语言、来自不同的地区,合共达到 18 亿篇贴文。

LinkedIn 上有关 VendorX 为美国国防部开发 Outpost 平台的说明

LinkedIn 上有关 VendorX 为美国国防部开发 Outpost 平台的说明

据 UpGuard 表示,今次发现的资料是由两个负责中东、亚洲及南太平洋地区的统一作战司令部 CENTCOM 和 PACOM 所收集的,有问题的 bucket ( AWS 上的储存单位)共有三个,子网域名称分别为“ centcom-backup ”、“ centcom-archive ”和“ pacom-archive ”,都是由一间现在已不存在的民营企业“ VendorX (供应商 X )”所开发的软件平台 Outpost 储存和运用的。这次发现令人再度令人对美国政府监视国民以至海外人士的行为和合法性提出疑问。

三个 Bucket 之一的 centcom-backup 储存了社交网络和网上论坛的帖文

三个 Bucket 之一的 centcom-backup 储存了社交网络和网上论坛的帖文

其中一篇被搜集的帖文,当中有评论美国现任总统特朗普的帖文

其中一篇被搜集的帖文,当中有评论美国现任总统特朗普的帖文

资料来源: UpGuard

2017-12-23 21:00:00

相关文章