AWS 被指控:在未提前警告的情况下删除了用户长达十年的数据

一名软件工程师在一篇详尽的博客中警示不要相信云端数据存储服务,详细描述了自己在 AWS 管理员手中“彻底的数字化湮灭”的经历。并声称帐户删除的借口是虚假的


开发者 Abdelkader Boudih(阿卜杜勒卡德尔·布迪赫),笔名 Seuros,表示他曾是 AWS 十年以上的付费用户,云服务已成为他工作流程中的必不可少的一部分。可以说,这位开发者与 AWS 的长期关系如今已以不愉快的方式结束。

Boudih 表示,他失去了许多重要数据,包括一本完整的编程书、电子教程,以及多年的未发表代码。Boudih 承认,“AWS 不仅是我的备份,它还是我进行开源开发的净室。”换句话说,它是一个远离桌面“混乱”的整洁仓库。这位开发者认为,AWS 的多区域复制和架构本应成为他的备份……

有趣的是,Boudih 声称他随后收到一名“AWS 内部人士”的提示,暗示他所有的数据都因一次账户审查时的简单语法错误而被删除,而他关于账户验证的所有通信只是一个烟幕弹。

一开始只是一次无害的验证请求
7 月 10 日星期四,Boudih收到了一份验证请求,五天内须回复(包括周末在内的倒计时)。接下来是一则古老的故事,充满了延误和升级,验证 ID 的请求,服务提供商发来的没有解决实际问题的模板化回复,等等。到 7 月 23 日,当Boudih收到“账户被终止”的通知时,他震惊不已。

在接下来几天内与 AWS 服务团队代表进行模板化对话的过程中,Boudih开始担心他们的数据也被转化为“数字灰烬”。事实上,Boudih发现数据已被清除,而在此期间,他提出的合理的只读访问请求也被忽略了。“因为此日期之前未完成账户验证,账户中的资源被终止了,”AWS 的代表或机器人这样写道。然后他们还要求给出五星好评……

Boudih 强调,这场“20 天的客服支持噩梦”似乎与 AWS 公开政策不符,后者规定关闭的账户会被“冷藏”90 天,在此期间“可以重新激活并保留数据”,根据服务提供商的文档。然而,Boudih的账户并非自愿关闭,而是因“验证失败”由 AWS 暂停,该程序没有公开的文件记录。


“AWS 内部人士”暗示有掩盖事实
由于 Boudih 在开源社区的地位,Boudih 表示,一位 AWS 内部人士向他讲述了 7 月 20 日左右在 AWS 办公室发生的事情的有趣背景故事。

这位消息人士称,最初的验证请求和账户暂停只是一个烟幕,因为 Boudih 的所有数据都已被意外删除。


数据是如何湮灭的?
由此产生的理论是,Ruby和Java脚本之间的语法差异意味着,当AWS管理员“在‘休眠’和‘低活动’账户上运行某种概念验证”时,他们会意外地删除真实账户,而不是执行演练来检查结果。用Boudih的话来说,“Java 1995年的参数解析将模拟变成了湮灭事件。”

Boudih 认为,他并不是唯一受到 AWS MENA(中东和北非)所描述的“掩盖行动”影响的人。这位开发者接着强调,AWS 不能仅仅用预设的非回应来敷衍这位客户。


现在,Boudih表示他们“正在构建一个免费工具,帮助人们从 AWS 迁出”,同时还在指导每月 AWS 账单价值 40 万美元的客户迁移到 Oracle OCI、Azure 和谷歌云的服务。

🗒 标签: #AWS #数据安全
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
 
 
Back to Top