Amazon S3が不正なリクエストでも利用料が加算される現象、AWSが修正を完了したと報告

今回は「Amazon S3が不正なリクエストでも利用料が加算される現象、AWSが修正を完了したと報告」についてご紹介します。

関連ワード (不正、同社、請求等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon S3の空のバケットに対してアクセスされると、たとえそれが第三者からの不正アクセスでエラーが返ったとしてもリクエスト料金が発生してしまうという現象について、AWSが修正を完了したと5月13日付けで明らかにしました。

これまでは空のバケットへのアクセス方法を知っている第三者が大量のリクエストを発行した場合、例えその結果「AccessDenied」(HTTP 403 Forbidden) エラーが返ったとしても、バケットの所有者には大量のリクエスト処理による利用料金が請求されてしまうという問題が発生していました。また、実質的にこれを防ぐ方法はないとされていました(AWSのドキュメント)。

fig

4月30日にあるAWSユーザーのブログによってこの現象が明らかになった後、AWSのエンジニアは直ちに修正作業に入ったことが同社のチーフエバンジェリストであるJeff Barr氏によって示されました。

Update: S3 engineers are working to make unauthorized requests that customers did not initiate free of charge.

This change will cover a range of HTTP 3xx/4xx status codes, including all of those cited in the article. We're moving quickly and we plan to share more details this… https://t.co/Pw354WhSxj

— Jeff Barr (@jeffbarr) May 7, 2024

その修正が今回完了したことが発表され、AWSは課金対象にならないAmazon S3のHTTPエラーコードの一覧を明らかにしています。今回の修正によるアプリケーション側の変更は不要とのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Amazonに続きFacebookもFTCにリナ・カーン委員長の忌避申し立て
企業・業界動向
2021-07-16 00:22
“スマートばんそうこう”で傷口を監視 スマホと連携、グラスゴー大学が開発 :Innovative Tech(1/2 ページ)
トップニュース
2021-08-20 22:35
「Google Meet」、デバイス間のシームレスな通話切り替えに対応
IT関連
2024-04-27 20:16
成長を続けるローコード/ノーコード市場、IT部門の役割も変化へ
IT関連
2022-11-15 06:14
Apple基調講演の“主演俳優”、クレイグ・フェデリギ上級副社長にFaceTimeインタビューして分かった「集中」と「境界線」 (1/2 ページ)
くわしく
2021-06-12 21:29
イーサリアムデベロッパーの迅速な分散型アプリ開発をサポートするTenderlyが約17億円調達
IT関連
2021-08-02 20:20
デジタルガジェットとしてのマイナンバーカードを考える :サイバーセキュリティ2029(1/3 ページ)
セキュリティ
2021-03-16 14:17
Apple、医療機器への磁気干渉を警告 iPhone、AirPods、Apple Watchなど
IT関連
2021-06-29 02:23
「ソーシャルイノベーション企業」を目指すNTT東日本社長の熱い思いとは
IT関連
2023-02-11 07:21
IIJ、Azure環境のトータル支援サービスをメニューに体系化
IT関連
2021-08-06 06:12
「推し払い」第2弾はFGO キャラ型キーホルダーでEdy決済
くらテク
2021-08-21 23:15
テクニカルサポート詐欺、日本の経験者は29%–マイクロソフト調査
IT関連
2021-07-27 07:34
電話やメールでの“コロナワクチン詐欺”に消費者庁が注意喚起 そもそも「接種は無料」
企業・業界動向
2021-02-10 17:11
メタバースが迎える転換期–主要企業の動向を追う
IT関連
2022-10-25 04:46