IT资讯

在线PDF工具暴露了数万份用户上传的文件

字号+作者:创站实验室来源:电脑教程2025-11-26 18:50:30我要评论(0)

随着在线文档处理需求的增加,一些看似好用且免费的工具在安全性上可能并不靠谱。据Cyber News消息,两款在线PDF制工具已经暴露了数万份用户上传的文件。这两款PDF在线工具分别为PDF Pro p

随着在线文档处理需求的工具增加,一些看似好用且免费的暴露工具在安全性上可能并不靠谱 。据Cyber News消息 ,数万两款在线PDF制工具已经暴露了数万份用户上传的份用文件 。

这两款PDF在线工具分别为PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com),户上由同一家英国公司运营 ,文件均为用户提供 PDF 转换 、源码库工具压缩 、暴露编辑以及签署文档功能。数万

研究人员发现,份用暴露的户上 Amazon S3 存储桶呈开放状态 ,意味着任何人都能够获取其中的文件数据 。对其进行分析发现,工具这两款工具已经累计暴露了89062份文件,香港云服务器暴露其中87818 份文件通过 PDF Pro 上传 ,数万1244 份文件通过 Help PDF 上传 。

这些暴露的文件涉及了大量用户的敏感信息 ,包括 、护照、驾驶执照、证书、亿华云合同以及其他一些个人文件和资料 。研究人员称 ,通过访问这些个人文件,网络犯罪分子可以从事各种欺诈活动 ,例如申请贷款 ,出租房产或使用受害者的身份进行物品交易 ,甚至可以更改或伪造合同或许可证等文件,以创建虚假身份、服务器租用伪造资格或操纵法律协议以谋取利益,从而可能给受害者带来法律问题 。

针对暴露的存储桶 ,Cyber News提出了如下缓解措施:

立即限制对存储桶的公有访问更改存储桶策略和访问控制列表 (ACL) 以仅将访问权限限制为授权用户或应用程序确保存储桶中的所有对象都设置为私有或配置了适当的访问控制在存储桶上启用服务器端加密,以保护静态数据 。云计算管理员可以根据自己的要求在 SSE-S3、SSE-KMS 或 SSE-C 之间进行选择

对于用户而言,虽然不少PDF在线工具都会声明会对用户文件保护,包括会加密存储并在用户处理完文件后删除 ,但显然,其中一些工具仍然会保留用户文件,因此建议用户不要将个人敏感文件上传至网络。

模板下载

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 企业数据免受勒索软件攻击的 5 种方式

    企业数据免受勒索软件攻击的 5 种方式

    2025-11-26 18:30

  • Sony移动电源的使用体验与评价(高品质充电便携利器,Sony移动电源为您带来全新的充电体验)

    Sony移动电源的使用体验与评价(高品质充电便携利器,Sony移动电源为您带来全新的充电体验)

    2025-11-26 18:27

  • 《畅游小精灵世界,探索神奇之旅》(以小精灵可梦GO怎样玩)

    《畅游小精灵世界,探索神奇之旅》(以小精灵可梦GO怎样玩)

    2025-11-26 16:44

  • 面试官再跟你说中国没有根服务器,雪人计划让他了解下

    面试官再跟你说中国没有根服务器,雪人计划让他了解下

    2025-11-26 16:05

网友点评