漏洞概述 Amplitude 客户在使用域名代理时应立即更新其配置。Amplitude 在处理安全报告时存在疏忽,导致客户流量被拦截。具体原因包括: 1. 状态 DNS 和临时 IP 重用:Amplitude 基础设施使用来自 AWS 公共 IP 池的临时地址。在地址释放后,可能被重新分配给其他方,而缓存 DNS 响应的系统继续将流量发送到该地址,直到缓存记录过期。 2. 缺少上游 TLS 证书验证:Amplitude 的文档建议使用域名代理来前端服务,但其示例 NGINX 配置未启用上游 TLS 证书验证。类似的证书验证问题也存在于默认或常见部署配置中。 影响范围 受影响的客户代理接受无效或自签名证书,导致流量被拦截。 示例拦截流量来自以下网站: - - - 修复方案 1. Amplitude 应联系受影响客户,告知潜在的个人数据拦截风险,审查其 DNS 和负载均衡器架构,并修订其域名代理文档,确保上游证书和主机名验证默认启用。 2. 客户应启用证书链和主机名验证,在每个 HTTPS 连接(通过代理、CDN、WAF、服务网格或负载均衡器到 Amplitude)中启用。 3. 客户应审查 DNS 缓存和转发日志,识别发送到先前分配的云地址的流量,评估是否分析了事件被拦截或丢失,并轮换受影响请求中的任何敏感值。 时间线 2026年6月26日:联系 。 2026年7月9日:收到邀请加入 Amplitude 的私人 Bugcrowd 计划并提交报告。 2026年7月16日:Amplitude 否认证据表明拦截。 2026年7月17日:澄清请求包含分类为个人数据的数据,包括持久设备标识符、会话标识符和 Linkable 使用数据。 2026年7月18日和20日:报告额外批次的真实流量。 2026年7月20日:确认 Amplitude 推荐的 NGINX 域名代理配置未启用上游证书验证。 2026年7月21日:Amplitude 承认捕获的流量已通过客户域名代理,未验证上游证书。Bugcrowd 随后将报告标记为“不适用”。 推荐行动 Amplitude 应联系受影响客户,告知潜在的个人数据拦截风险,审查其 DNS 和负载均衡器架构,并修订其域名代理文档,确保上游证书和主机名验证默认启用。 客户应启用证书链和主机名验证,在每个 HTTPS 连接(通过代理、CDN、WAF、服务网格或负载均衡器到 Amplitude)中启用。 客户应审查 DNS 缓存和转发日志,识别发送到先前分配的云地址的流量,评估是否分析了事件被拦截或丢失,并轮换受影响请求中的任何敏感值。 代码块 无 POC 代码或利用代码。