在線PDF轉(zhuǎn)換器泄露數(shù)千份用戶上傳的文檔
如果您正在尋找一種快速簡便的方法將文件轉(zhuǎn)換為PDF,互聯(lián)網(wǎng)上有無數(shù)網(wǎng)站可以在幾秒鐘內(nèi)免費完成此過程。當(dāng)然,用戶無法控制網(wǎng)站如何處理他們上傳的文檔。如果兩個在線PDF轉(zhuǎn)換器開始泄露其數(shù)據(jù),這將成為一個嚴(yán)重的問題。
不幸的是,事情就是這樣發(fā)生的,Cyber??news研究團隊發(fā)現(xiàn)兩個在線PDF轉(zhuǎn)換器的AzonS3云存儲桶暴露,泄露了用戶上傳到其網(wǎng)站的護照、證書、身份證、合同等。
據(jù)Cyber??news報道,PDFPro(pdf-pro.io)和HelpPDF(help-pdf.com)的設(shè)計相同,似乎由同一家英國公司運營,它們已將云存儲容器向所有人開放。截至周四,已有89,062個文件被暴露,其中87,818個上傳至PDFPro,1,244個上傳至HelpPDF。
Cyber??news的研究人員分享了這樣的聲明:“通過獲取個人文件,犯罪分子可以利用受害者的身份從事各種欺詐活動,例如申請貸款、租賃房產(chǎn)或購買昂貴的物品。”
情況變得更糟,因為Cyber??news聲稱數(shù)據(jù)仍然暴露。研究人員團隊聯(lián)系了服務(wù)提供商,但尚未收到回復(fù)。如果你現(xiàn)在將文件上傳到任何一個網(wǎng)站,那么任何尋找它的人都可以訪問它。
即使您從未使用過這些PDF轉(zhuǎn)換器,也請將此視為警告。在將私人文檔上傳到隨機網(wǎng)站之前,請記住您不知道該網(wǎng)站如何處理其數(shù)據(jù)?;◣追昼姇r間找到可靠的服務(wù)。
標(biāo)簽: