Une base de données hébergée chez Amazon indexée sur différents moteurs de recherche

Les données personnelles de huit millions de transactions, majoritairement issues du Royaume-Uni, ont été mises en ligne au cours du mois de février.

Une base de données d’Amazon

Non, pas d’Amazon, elle n’appartient pas à Amazon, elle est seulement stockée sur leur cloud. C’est une db d’une entreprise vendant des produits sur différents sites, utilisée pour calculer leurs taxes. Ce qui explique le mélange d’infos de ventes à travers différents sites.
Le défaut de sécurisation vient de cette entreprise, pas d’Amazon ou Ebay ou autre.

A software vendor used by small retailers in the EU exposed a database of nearly 8 million sales records on the web without a password or any other authentication required to access it. The documents contained sales records including customer names, email addresses, shipping addresses, purchases, and the last four digits of credit card numbers, among other info. Anyone could find and access the data.
The vendor’s app pulled sales records from marketplace and payment system APIs like that of Amazon UK, Ebay, Shopify, PayPal, and Stripe to aggregate retailers’ sales data and calculate value-added taxes for different EU countries.

Les 4 derniers chiffres d’un numéro de cb n’identifie que le type de carte (Visa, Mastercard, AmEx etc.). Les noms et coordonnées sont plus problématiques.

1 « J'aime »

C’est les 4 premiers qui déterminent le type de carte :wink:

1 « J'aime »

Exact, les 1 à 4 premiers chiffres, oups :face_with_head_bandage:

1 « J'aime »

C’est exactement pareil. Si AWS venait à s’écrouler pour une raison ou pour une autre, la base de données disparaîtrait. Elle est certes payée par cette société X mais reste hébergée chez AWS. Ce sont les dangers du cloud…

Tu te trompe … la base de donnée d’une societe tierse hebergée sur le cloud amazon n’est pas une base de données d’amazon …

le titre de l’article est trompeur

Tu as effectivement raison pour le titre (que je n’ai pas choisi, à ma décharge ^^), je l’ai donc modifié :wink:

On est d’accord que si la base de données est hébergée chez AWS, celle-ci reste à la merci de AWS…

La dessus, je ne te contredit pas, c’était sur la propriété de la base que je tiquait :slight_smile:

1 « J'aime »