亚马逊在收到 TechCrunch 2 月 20 日和 3 月 10 日通知后,仍未停止托管 Cocospy、Spyic 和 Spyzie 三款跟踪软件的受害者数据。这些应用程序通过漏洞暴露 310 万人的手机数据,包括消息、照片和通话记录,存储于 Amazon Web Services(AWS)服务器。安全研究人员发现,三款应用共享相同代码和漏洞,受害者多不知设备已受损,数据被上传至亚马逊“存储桶”。研究人员已将泄露的 320 万客户邮箱地址提交至 Have I Been Pwned,凸显问题严重性。亚马逊发言人 Ryan Walsh 表示,AWS 要求客户遵守法律,收到违规报告会审查并禁用内容,但未确认具体行动,仅提供滥用报告链接。
亚马逊强调其流程,未明确回应存储桶状态,TechCrunch 多次提交存储桶名称,但亚马逊称未收到正式报告,引发沟通争议。Cocospy、Spyic 和 Spyzie 持续上传数据,存储桶仍活跃,显示亚马逊未及时处理。AWS 2024 年利润达 398 亿美元,占亚马逊收入大头,商业利益可能影响其对违规内容的处理速度。跟踪软件常伪装为家长监控工具,易被滥用为非法监控,漏洞暴露加剧隐私风险,受害者数据或被恶意利用。
行业数据显示,自 2017 年以来,24 款跟踪软件因安全问题泄露数据,亚马逊托管服务被滥用问题突出。专家呼吁云服务商加强监管,防止非法数据存储。亚马逊需平衡商业利益与隐私保护,当前事件或促使其调整政策,强化对托管内容的审查。









