Google Groups的設置配置不當,導致數百家公司的私密數據外泄!
據一份剛發布的安全公告聲稱,由於糟糕的設置做法,使用谷歌公司的G Suite平台的數百家公司可能將數據泄露到了公共互聯網上。
矽谷安全和合規公司RedLock Inc.周一發布了這個說法,發現協作工具及通訊平台Google Groups中的一處「不當配置」導致數百家企業組織的敏感數據(比如個人身份信息)泄露。具體來說,這裡的配置不當歸結為這個設置過程:許多公司有一個選項,可以設置成與群組外面的人共享數據。這個設置讓數據得以被設成私密數據或公開數據。
RedLock聲稱,許多公司無意中將這個選項設成了公開,因而泄露了私密數據,不過安全公告沒有指出公開共享數據的選項是不是設置Google Group時的一個默認選項――考慮到這個問題的廣泛性,默認設成公開共享數據是一種可能性極大的情形。
被發現泄露私密數據的公司包括IBM公司旗下的天氣公司、求助台提供商Freshworks Inc.以及媒體公司Fusion Media Group,後者旗下擁有Gizmodo、The Onion、Jezebel和Lifehacker等網站。
RedLock的首席執行官兼聯合創始人瓦倫·巴德瓦(Varun Badhwar)告訴IT外媒ZDNet:「無論在SaaS應用軟體中,還是在雲基礎設施中,簡單的配置錯誤都有可能帶來災難性的影響。最近像Deep Root Analytics、世界摔跤娛樂(WWE)和博思艾倫(Booz Allen Hamilton)這些公司的數據泄露事件無不表明了這些簡單的錯誤可能帶來的影響。」
針對因Google Groups之類的服務而泄露私密事件這個問題,解決辦法異常簡單:公司只要確保隱私設置已開啟。理想情況下,公司還應該落實安全和隱私審計程序,確保自己使用的任何服務安全可靠,無法被公眾訪問。
點擊展開全文


※中國:私有雲佔據超 60% IaaS 市場
※因 IDC 掉電,七牛雲和又拍雲部分業務掛了
※使用8個月前的漏洞,就能攻破 7 萬台 memcached 伺服器!
※監督式學習是擋腳石,非監督學習才是人工智慧的未來
※富國銀行發錯電子郵件 導致5萬客戶信息遭到泄露
TAG:雲頭條 |
※數千個公司因Google Groups配置錯誤而泄露敏感數據
※Springboot之actuator配置不當的漏洞利用
※spring-boot 之 使員Druid 整合Mybatis 最簡配置多數據源
※SpringBoot使用Nacos配置中心
※Tomcat常用配置,跟亂碼Say Goodbye
※spring+mybatis_多數據源配置
※dotnet core 使用Apollo配置中心
※Spring+Mybatis環境配置多數據源
※Jenkins GitLab webhooks配置
※mybatis 多數據配置和切換
※Eclipse Debug 配置
※Spring Boot整合Apollo配置中心
※Moto One Vision配置曝光
※hue配置使用mysql
※tensorflow 怎麼配置非數據並行分散式?
※Servlet+MyBatis項目轉Spring Cloud微服務,多數據配置修改建議
※keepalived相關配置
※centos下apache伺服器以及Tomcat的配置
※eclipse使用ant + ivy 配置項目jar包和依賴關係
※在springboot中配置aop攔截器