tfpsly
il y a 3 ans

Une base de données d’Amazon

Non, pas d’Amazon, elle n’appartient pas à Amazon, elle est seulement stockée sur leur cloud. C’est une db d’une entreprise vendant des produits sur différents sites, utilisée pour calculer leurs taxes. Ce qui explique le mélange d’infos de ventes à travers différents sites.
Le défaut de sécurisation vient de cette entreprise, pas d’Amazon ou Ebay ou autre.

A software vendor used by small retailers in the EU exposed a database of nearly 8 million sales records on the web without a password or any other authentication required to access it. The documents contained sales records including customer names, email addresses, shipping addresses, purchases, and the last four digits of credit card numbers, among other info. Anyone could find and access the data.
The vendor’s app pulled sales records from marketplace and payment system APIs like that of Amazon UK, Ebay, Shopify, PayPal, and Stripe to aggregate retailers’ sales data and calculate value-added taxes for different EU countries.

Les 4 derniers chiffres d’un numéro de cb n’identifie que le type de carte (Visa, Mastercard, AmEx etc.). Les noms et coordonnées sont plus problématiques.

Édité il y a 3 ans
1
mrassol
il y a 3 ans
En réponse à tfpsly

C’est les 4 premiers qui déterminent le type de carte :wink:

1
tfpsly
il y a 3 ans
En réponse à mrassol

Exact, les 1 à 4 premiers chiffres, oups :face_with_head_bandage:

Édité il y a 3 ans
1
AlexLex14 Contributeur
il y a 3 ans
En réponse à tfpsly

C’est exactement pareil. Si AWS venait à s’écrouler pour une raison ou pour une autre, la base de données disparaîtrait. Elle est certes payée par cette société X mais reste hébergée chez AWS. Ce sont les dangers du cloud…

mrassol
il y a 3 ans
En réponse à AlexLex14

Tu te trompe … la base de donnée d’une societe tierse hebergée sur le cloud amazon n’est pas une base de données d’amazon …

le titre de l’article est trompeur

AlexLex14 Contributeur
il y a 3 ans
En réponse à mrassol

Tu as effectivement raison pour le titre (que je n’ai pas choisi, à ma décharge ^^), je l’ai donc modifié :wink:

On est d’accord que si la base de données est hébergée chez AWS, celle-ci reste à la merci de AWS…

mrassol
il y a 3 ans
En réponse à AlexLex14

La dessus, je ne te contredit pas, c’était sur la propriété de la base que je tiquait :slight_smile:

Édité il y a 3 ans
1