Amazon S3が不正なリクエストでも利用料が加算される現象、AWSが修正を完了したと報告

今回は「Amazon S3が不正なリクエストでも利用料が加算される現象、AWSが修正を完了したと報告」についてご紹介します。

関連ワード (不正、同社、請求等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon S3の空のバケットに対してアクセスされると、たとえそれが第三者からの不正アクセスでエラーが返ったとしてもリクエスト料金が発生してしまうという現象について、AWSが修正を完了したと5月13日付けで明らかにしました。

これまでは空のバケットへのアクセス方法を知っている第三者が大量のリクエストを発行した場合、例えその結果「AccessDenied」(HTTP 403 Forbidden) エラーが返ったとしても、バケットの所有者には大量のリクエスト処理による利用料金が請求されてしまうという問題が発生していました。また、実質的にこれを防ぐ方法はないとされていました(AWSのドキュメント)。

fig

4月30日にあるAWSユーザーのブログによってこの現象が明らかになった後、AWSのエンジニアは直ちに修正作業に入ったことが同社のチーフエバンジェリストであるJeff Barr氏によって示されました。

Update: S3 engineers are working to make unauthorized requests that customers did not initiate free of charge.

This change will cover a range of HTTP 3xx/4xx status codes, including all of those cited in the article. We're moving quickly and we plan to share more details this… https://t.co/Pw354WhSxj

— Jeff Barr (@jeffbarr) May 7, 2024

その修正が今回完了したことが発表され、AWSは課金対象にならないAmazon S3のHTTPエラーコードの一覧を明らかにしています。今回の修正によるアプリケーション側の変更は不要とのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Microsoft、Edgeのバージョン89で起動時間短縮や垂直タブなどの新機能追加
アプリ・Web
2021-03-06 17:32
ソフトバンク、通期予想を上方修正 法人事業など好調「コロナ禍のマイナス要因上回った」
企業・業界動向
2021-02-05 03:09
神奈川県予防医学協会、RPAなどの活用で生産性を12%向上
IT関連
2021-03-31 06:16
基本情報技術者と情報セキュリティマネジメントの合格者、年齢記録を3件更新
IT関連
2023-05-19 05:15
デジタル証券プラットフォームiSTOXがシリーズAで約52億円調達、日本政策投資銀行やJICが新たに支援
フィンテック
2021-01-23 10:49
押して歩く時もモーターが補助する電動アシスト自転車、パナソニックが発売
くらテク
2021-05-22 09:02
ウクライナ、ベラルーシのハッカーが同国防衛軍をターゲットにしていると発表
IT関連
2022-02-27 02:18
WindowsにAIチャットを組み込む「Windows Copilot」発表–6月プレビューへ
IT関連
2023-05-25 23:52
三菱UFJ信託銀行、財形貯蓄の管理業務をオンライン化–事務作業時間を73%削減
IT関連
2024-07-05 07:50
アルビレックス新潟、ARサイネージ活用してファンと選手のバーチャル交流
IT関連
2021-03-22 19:22
インテル、第3世代「Xeon Scalable」プロセッサーを発表–46%の性能向上
IT関連
2021-04-07 03:31
シスコ、中堅中小企業へのセキュリティ対策支援を開始
IT関連
2022-04-23 02:51
埼玉県朝霞市、AI機能を搭載した学習教材を導入–小中学生の学習定着に
IT関連
2024-07-10 15:08
IPA、国内のAI利用とセキュリティ実態を調査–7割は「使わず」、6割が「脅威」
IT関連
2024-07-07 08:05