APP下载

研究:Google Cloud储存贮体有6%的配置允许未经授权的存取

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息研究:Google Cloud储存贮体有6%的配置允许未经授权的存取

Amazon S3储存贮体因配置错误而造成资料外泄时有所闻,然而,隐私与VPN专家Paul Bischoff在本周指出,Amazon Web Services(AWS)并非唯一一家提供云端档案储存的业者,他分析了2,064个位于Google Cloud的储存贮体之后,发现其中有131个若非配置错误就是含有漏洞,允许未经授权的存取。

Bischoff说,他透过通常是管理人员或是骇客才会使用的特制工具,同时依照Google Cloud的命名规定来扫描位于该服务的储存贮体,2.5个小时就找到了超过2千个储存贮体,继之再检查这些储存贮体是否含有漏洞或有否配置错误,并发现约有6%(131个)允许未经授权的存取。

相关的错误配置或安全漏洞将允许骇客上传或下载档案,且这些储存贮体也许含有机密文件、数据库、源代码或任何凭证。

Bischoff建议企业或网管人员应该要试着扫描整个网络,例如利用Google官方的命令列工具gsutil或是BucketMiner,于Google及AWS的架构上扫描公司名称,便可得出各种统计讯息、图片及档案名称,也能得知所查询的储存贮体是否暴露在外。

总之,尽量遵守各家云端储存业者的配置指南,且定期监控网络上的储存贮体、资产与安全参数才是维护资料安全的上策。

2020-09-23 15:48:00

相关文章