28.07.2015 в 18:00 по тихоокеанскому времени

 

Специалисты AWS знают о недавно обнаруженных проблемах безопасности с Android, описанных в CVE-2015-1538, CVE-2015-1539, CVE-2015-3824, CVE-2015-3826, CVE-2015-3827, CVE-2015-3828, CVE-2015-3829. Эти проблемы представляют риск для всех данных, имеющихся на вашем устройстве с Android, включая данные для доступа к консоли или API AWS, которые вы использовали на этом устройстве.

 

Клиентам AWS следует немедленно прекратить использовать устройство с Android для доступа к ресурсам AWS или в качестве устройства MFA, изменить данные для доступа к AWS, которые использовались после 25 июля 2015 на устройстве Android, и получить подтверждение у поставщика устройства или телефона с Android, что на нем устранены указанные выше уязвимости CVE, и только после этого продолжать использовать устройство для доступа к ресурсам AWS.


Дополнительную информацию об изменении данных для доступа см. здесь:

http://docs.aws.amazon.com/IAM/latest/UserGuide/ManagingCredentials.html