Inbreken via een oude parkeerplaats

De boys en girls van Watchtower kijken naar de AWS S3 Cloud (Simple Storage Solution), waar een 150 buckets nog wel worden gebruikt maar niet meer bestaan.

8 miljoen automatische downloads van apps die een update willen halen. Maar de bucket is weg. Die kun je opnieuw maken. Zo kun je een supply-chain-attack uitvoeren: door malicious code mee aan te bieden. Kwestie van bucket registreren en gauw uploaden. Ze vragen er zelf om.

Watchtower maakt deze landmijnen dus onschadelijk.

Eloquent Architect 161

Eloquent Architect 161