亚马逊未停止托管跟踪软件受害者数据,引发隐私争议
亚马逊在收到 TechCrunch 2 月 20 日和 3 月 10 日通知后,仍未停止托管 Cocospy、Spyic 和 Spyzie 三款跟踪软件的受害者数据。这些应用程序通过漏洞暴露 310 万人的手机数据,包括消息、照片和通话记录,存储于 Amazon Web Services(AWS)服务器。安全研究人员发现,三款应用共享相同代码和漏洞,受害者多不知设备已受损,数据被上传至亚马逊“存储桶”。研究人员已将泄露的 320 万客户邮箱地址提交至 Have I Been Pwned,凸显问题严重性。亚马逊发言人 Ryan Walsh 表示,AWS 要求客户遵守法律,收到违规报告会审查并禁用内容,但未确认具体行动,仅提供滥用报告链接。
亚马逊强调其流程,未明确回应存储桶状态,TechCrunch 多次提交存储桶名称,但亚马逊称未收到正式报告,引发沟通争议。Cocospy、Spyic 和 Spyzie 持续上传数据,存储桶仍活跃,显示亚马逊未及时处理。AWS 2024 年利润达 398 亿美元,占亚马逊收入大头,商业利益可能影响其对违规内容的处理速度。跟踪软件常伪装为家长监控工具,易被滥用为非法监控,漏洞暴露加剧隐私风险,受害者数据或被恶意利用。
行业数据显示,自 2017 年以来,24 款跟踪软件因安全问题泄露数据,亚马逊托管服务被滥用问题突出。专家呼吁云服务商加强监管,防止非法数据存储。亚马逊需平衡商业利益与隐私保护,当前事件或促使其调整政策,强化对托管内容的审查。
相关推荐

瑞士Acronis推出Cyber Frame平台,2026年通过北欧数据中心提供主权云服务
2026-05-16

TeamPCP连环供应链攻击警示:AI中间件已成软件供应链新薄弱环节
2026-05-16

美国谷歌为Google Workspace CAA新增SAML应用默认安全策略,覆盖大规模应用环境
2026-05-16

俄罗斯Turla组织将Kazuar后门升级为模块化P2P僵尸网络,强化隐蔽持久访问
2026-05-16

美国Bedrock Data为Snowflake Cortex提供零成本AI治理,自动发现并映射代理数据访问
2026-05-16

美国Okta扩展AI代理安全平台,集成Amazon Bedrock并开放第三方身份系统
2026-05-15

美国Cohesity与HPE在加州圣克拉拉扩大合作 新增数据保护与恢复集成
2026-05-15

美国Equinix全球扩展Fabric Geo Zones,跨五大洲建网络层数据主权防线
2026-05-15

美国戴尔与英特尔共议AI工厂安全挑战,零信任与量子防御双线并进
2026-05-14

美国隐私科技公司Secludy获400万美元种子轮融资,平台正式上线
2026-05-14
最新简讯
1
Acen Renewables澳大利亚太阳能电厂季度发电量增87%,电池启动调试
2
中国国家电投贵州金元金沙柳塘煤电项目1号机组锅炉钢架完成首吊
3
中电建核电公司完成内蒙古苏能白音华电厂1号机组锅炉水压试验
4
英国Broadway公司新增USEON双螺杆挤出产线 产能提升2000吨/年
5
美国联邦政府公布科罗拉多河配水计划,加州等三州取水量将削减40%
6
美国Affinity Farms采用Sabanto Ag自动驾驶套件播种,年省50万美元
7
美国Struktol推出VMO系列熔体流动改性剂 提升聚丙烯加工效率与可持续性
8
Gulshan Polyols获印度BPCL与IOCL额外乙醇订单,供应2923千升
9
Technip Energies完成荷兰壳牌Skyline项目裂解炉升级,产能翻倍减排10%
10
日本瑞翁批准水岛工厂投资 扩大双环戊二烯产能约20%
