SEGA Europe-ийн AWS итгэмжлэлүүд саяхан болтол олон нийтэд нээлттэй байсан бөгөөд халдагчид тус компанийн тоглоомын вэб сайтуудаар дамжуулан хортой програмыг түгээх боломжийг олгожээ. Сул талуудыг зассан.
SEGA Europe-ийн судлаачид бусад зүйлсийн дотор Steam хөгжүүлэгчийн түлхүүр, мэдээллийн сан, форумын нууц үг, MailChimp-ийн API түлхүүрт нэвтэрч чадсан. Аюулгүй байдлын судлаачийн үзэж байгаагаар Amazon Web Services-ийн итгэмжлэлд олон нийтэд хандах нь ихээхэн нөлөөлсөн байж магадгүй юм.
Эдгээр итгэмжлэлүүд нь SEGA Europe-ийн AWS S3 хувинуудад унших, бичих эрхийг олгосон. Компанийн есөн нийтийн домэйнд хортой програм байршуулах, контентыг өөрчлөх боломжтой байсан. Downloads.sega.com, cdn.sega.com, bayonetta.com зэрэг нь маш чухал сул тал байсан.
Хүлээн авсан AWS итгэмжлэлийн тусламжтайгаар судлаачид боломжтой болсон scan Цаашид нэвтрэх боломжтой SEGA-ийн онлайн хадгалах орчин. Судлаачид эхний эмзэг байдлыг 18-р сарын XNUMX-нд олсон. Тэд XNUMX-р сарын сүүлээр хамгийн сүүлийн үеийн эмзэг байдлыг зассан SEGA Europe-тэй өөрсдийн дүгнэлтээ хуваалцсан.