به گزارش روش سئو، آمازون وب سرویسز یک شکاف امنیتی در کیت توسعه ابر رایانشی (Cloud Development Kit ) را ترمیم کرده که در شرایطی معین به هکرها اجازه می دهد اطلاعات کاربران را به صورت کامل سرقت نمایند.
به گزارش روش سئو به نقل از رجیستر، آمازون وب سرویسز(AWS) کیت توسعه ابررایانشی را به عنوان یک چارچوب منبع باز ابداع کرده که به توسعه دهندگان نرم افزار اجازه می دهد زیرساخت اپلیکیشن ابری را با بهره گیری از زبان های برنامه نویسی مانند پایتون و جاواسکریپت به عنوان کد تعریف و سپس این منابع را بوسیله AWS CloudFormation تهیه کنند. شکارچیان باگ در ۲۷ ژوئن امسال متوجه باگی در کیت توسعه ابر رایانشی شدند. حدود ۲ هفته بعد آمازون وب سرویسز با ارائه نسخه ای جدید این شکاف را ترمیم کرد. آمازون وب سرویس نیز تایید نمود یک درصد از کاربران این کیت در معرض خطر این چالش امنیتی قرار داشته اند. این شرکت تضمین نمود که تمام نگرانی های گزارش شده را بررسی و برطرف کرده است. این مشکل امنیتی به یک روش حمله سایبری به نام Bucket Monopoly مرتبط می باشد. در این تکنیک مجرمان می توانند نام سطل AWS S۳ را پیش بینی، کدهای مخرب را بطور پیش فرض در یک سطل بارگذاری کنند و سپس منتظر بمانند تا قربانی آنرا اجرا نماید. هنگامیکه کد اجرا شود، هکرها می توانند اطلاعات را بدزدند یا حتی بدون اطلاع کاربر کنترل حساب او را به دست گیرند.
منبع: روش سئو