Amazon abriu acidentalmente o banco de dados de preferências do assinante Prime Video para todos

Nos sistemas de grandes empresas de Internet, várias vulnerabilidades e falhas de natureza crítica estão sendo cada vez mais descobertas. Desta vez, a Amazon apareceu na lista daqueles – qualquer um poderia acessar seu banco de dados de preferências dos usuários do serviço de mídia Prime Video.

Fonte da imagem: Renato Ramos Puma/unsplash.com

De acordo com o especialista em segurança cibernética Anurag Sen, o banco de dados que descreve as preferências do usuário era armazenado em um servidor interno da Amazon e estava disponível para qualquer usuário da Web, pois não tinha proteção, incluindo a mais simples proteção por senha. O acesso poderia ser obtido diretamente do navegador – bastava saber o endereço IP do servidor.

Um banco de dados baseado no Elasticsearch chamado Sauron continha cerca de 215 milhões de dados anônimos sobre os hábitos dos usuários – os títulos das séries, em quais dispositivos foram reproduzidos, além de outras informações para uso interno, como a qualidade da conexão de rede e detalhes da assinatura.

De acordo com o mecanismo de busca Shodan, o banco de dados foi descoberto e ficou disponível na Web em 30 de setembro. Felizmente para os usuários, os registros desse tipo são pseudonimizados, portanto, é impossível identificar o usuário deles ou é extremamente difícil fazer isso. No entanto, o incidente é evidência de mais uma configuração incorreta dos servidores, que até mesmo os gigantes da Internet às vezes toleram.

Segundo o portal TechCrunch, após identificar o incidente, os editores entraram em contato com a Amazon, logo após o fechamento do acesso ao banco de dados. Segundo o próprio serviço de mídia, houve um chamado. Erro de implantação do servidor de análise do Prime Video. O problema foi corrigido e não tem nada a ver com a segurança dos serviços da AWS. Além disso, não havia acesso a informações críticas, como logins e dados de pagamento.

avalanche

Postagens recentes

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

28 minutos atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

5 horas atrás

Meta visa centenas de gigawatts para IA: Zuckerberg lança o projeto de ponta Meta Compute

O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…

5 horas atrás

O Windows 11 oculta quais drivers instala — a Microsoft promete corrigir o problema.

Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…

5 horas atrás

Disco Elysium, Blue Prince, Return of the Obra Dinn e muito mais: o Festival de Detetives do Steam convida você a caçar descontos.

Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…

7 horas atrás

A Apple escolheu o Gemini do Google para criar uma Siri nova e mais inteligente.

A Apple anunciou uma parceria plurianual com o Google, na qual seu modelo de IA…

8 horas atrás