Сегодня 25 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Amazon случайно открыла для всех базу предпочтений подписчиков Prime Video

В системах крупных интернет-компаний всё чаще обнаруживаются различные уязвимости и недоработки критического характера. На этот раз в списке таковых засветилась Amazon — к её базе предпочтений пользователей медиасервиса Prime Video мог получить доступ любой желающий.

 Источник изображения: Renato Ramos Puma/unsplash.com

Источник изображения: Renato Ramos Puma/unsplash.com

По словам специалиста по кибербезопасности Анурага Сена (Anurag Sen), база с описанием предпочтений пользователей хранилась на внутреннем сервере Amazon и была доступна любому пользователю Сети, поскольку не имела никакой защиты, включая простейшей защиты паролем. Доступ можно было получить непосредственно из браузера — достаточно было знать IP-адрес сервера.

База на основе Elasticsearch под названием Sauron содержала порядка 215 млн обезличенных данных о пользовательских привычках — названиях сериалов, на каких устройствах они воспроизводились, а также включавших прочие сведения для внутреннего пользования вроде качества сетевого соединения и деталей подписки.

По данным поискового движка Shodan, база была впервые обнаружена и стала доступна в Сети 30 сентября. К счастью для пользователей, записи такого типа псевдонимизированы, поэтому по ним нельзя установить самого пользователя или крайне сложно это сделать. Тем не менее, инцидент свидетельствует об очередной неверной конфигурации серверов, время от времени допускаемой даже интернет-гигантами.

Как сообщает портал TechCrunch, после выявления инцидента редакция связалась с Amazon, вскоре после этого доступ к базе был закрыт. По данным самого медиасервиса, имела место т.н. ошибка развёртывания аналитического сервера Prime Video. Проблема была устранена и никак не связана с безопасностью сервисов AWS. Кроме того, отсутствовал доступ к важнейшим сведениям вроде логинов и платёжных данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Будьте уверены — мы никуда не денемся», — TikTok прокомментировал закон о своём запрете в США 4 ч.
Apple представила малые языковые модели OpenELM, которые работают локально на смартфонах и ноутбуках 4 ч.
NVIDIA приобрела за $700 млн платформу оркестрации ИИ-нагрузок Run:ai 5 ч.
Британские антимонопольщики заинтересовались инвестициями Microsoft и Amazon в ИИ-стартапы 6 ч.
NetEase раскрыла, когда начнётся закрытая «альфа» командного шутера Marvel Rivals в духе Overwatch 6 ч.
Не помешал бы Dark Souls: ведущий разработчик No Rest for the Wicked встал на защиту раннего доступа 6 ч.
Байден подписал закон о запрете TikTok в США, если ByteDance его не продаст 7 ч.
Критики вынесли вердикт Stellar Blade — формы есть, а содержание? 9 ч.
Вышла новая версия системы резервного копирования «Кибер Бэкап Облачный» с расширенной поддержкой Linux-платформ 9 ч.
Минюст США порекомендовал посадить основателя Binance Чанпэна Чжао в тюрьму на три года 9 ч.