Сегодня 02 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Amazon случайно открыла для всех базу предпочтений подписчиков Prime Video

В системах крупных интернет-компаний всё чаще обнаруживаются различные уязвимости и недоработки критического характера. На этот раз в списке таковых засветилась Amazon — к её базе предпочтений пользователей медиасервиса Prime Video мог получить доступ любой желающий.

 Источник изображения: Renato Ramos Puma/unsplash.com

Источник изображения: Renato Ramos Puma/unsplash.com

По словам специалиста по кибербезопасности Анурага Сена (Anurag Sen), база с описанием предпочтений пользователей хранилась на внутреннем сервере Amazon и была доступна любому пользователю Сети, поскольку не имела никакой защиты, включая простейшей защиты паролем. Доступ можно было получить непосредственно из браузера — достаточно было знать IP-адрес сервера.

База на основе Elasticsearch под названием Sauron содержала порядка 215 млн обезличенных данных о пользовательских привычках — названиях сериалов, на каких устройствах они воспроизводились, а также включавших прочие сведения для внутреннего пользования вроде качества сетевого соединения и деталей подписки.

По данным поискового движка Shodan, база была впервые обнаружена и стала доступна в Сети 30 сентября. К счастью для пользователей, записи такого типа псевдонимизированы, поэтому по ним нельзя установить самого пользователя или крайне сложно это сделать. Тем не менее, инцидент свидетельствует об очередной неверной конфигурации серверов, время от времени допускаемой даже интернет-гигантами.

Как сообщает портал TechCrunch, после выявления инцидента редакция связалась с Amazon, вскоре после этого доступ к базе был закрыт. По данным самого медиасервиса, имела место т.н. ошибка развёртывания аналитического сервера Prime Video. Проблема была устранена и никак не связана с безопасностью сервисов AWS. Кроме того, отсутствовал доступ к важнейшим сведениям вроде логинов и платёжных данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Huawei Lab лишится права сертифицировать телекоммуникационное оборудование для использования в США 22 мин.
Мобильный ИИ-гаджет Rabbit R1 за $199 подвергся критике экспертов после дебюта на CES 2024 48 мин.
Прогноз по выручке Qualcomm на второй квартал превзошёл ожидания аналитиков 3 ч.
Выручка AMD от продажи игровых чипов сократилась на 48%, и по прогнозам не восстановится до 2025 года 3 ч.
Tesla отказывается от полноценного внедрения «гигакастинга» в производственный процесс 3 ч.
Новая статья: Обзор смартфона OnePlus 12: слияние-поглощение 8 ч.
Китай испытал связку из четырёх мощнейших ракетных двигателей, которые доставят тайконавтов на Луну 11 ч.
В сети 6G передали данные со скоростью 100 Гбит/с — на порядок быстрее 5G 11 ч.
AMD Ryzen 7 8700F без встроенной графики оценён в $300 — поставки ожидаются с 14 мая 14 ч.
Южная Корея одобрила амбициозный нацпроект по развитию передовой упаковки чипов 14 ч.