Understanding the Security Risks of Websites Using Cloud Storage for Direct User File Uploads

1. 论文概述

1.1 基本信息

  • 标题:Understanding the Security Risks of Websites Using Cloud Storage for Direct User File Uploads
  • 作者:Yuanchao Chen, Yuwei Li, Yuliang Lu, Zulie Pan, Yuan Chen, Shouling Ji, Yu Chen, Yang Li, Yi Shen
  • 发表信息:IEEE Transactions on Information Forensics and Security (TIFS), 2025
  • DOI: 10.1109/TIFS.2025.3544082
  • 论文下载地址: https://ieeexplore.ieee.org/document/10896886
  • 研究背景:随着网站数据存储需求增长,云存储服务被广泛用于直接处理用户文件上传,但多角色交互引入了新的安全威胁。

1.2 核心贡献

  • 首次系统地研究了 Web 用户直接将文件上传到云存储的安全风险。确定了六种新类型的漏洞并对其进行了详细分析。
  • 通过广泛的实际测量,发现所有评估的网站都至少存在六个新发现的漏洞中的一个,共发现 79 个新漏洞。
  • 将发现的漏洞报告给相应的网站以便及时修复。此外,讨论了漏洞的根本原因,并提出了减轻潜在安全风险的可行方法。

2. 核心内容分析

2.1 用户直传云存储的三阶段模型

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值