自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

研究發(fā)現(xiàn)14%移動(dòng)應(yīng)用都將用戶數(shù)據(jù)存儲(chǔ)在不安全服務(wù)器上

新聞 應(yīng)用安全
應(yīng)用開發(fā)者往往依賴第三方服務(wù)器來簡(jiǎn)化數(shù)據(jù)存儲(chǔ),但最新研究表明很多時(shí)候這些服務(wù)器對(duì)敏感數(shù)據(jù)并未提供完善的安全保護(hù)。

 應(yīng)用開發(fā)者往往依賴第三方服務(wù)器來簡(jiǎn)化數(shù)據(jù)存儲(chǔ),但最新研究表明很多時(shí)候這些服務(wù)器對(duì)敏感數(shù)據(jù)并未提供完善的安全保護(hù)。來自亞馬遜、谷歌和微軟的第三方服務(wù)提供存儲(chǔ)用戶數(shù)據(jù)和系統(tǒng)文件的簡(jiǎn)單方式,開發(fā)者就不需要自己費(fèi)力地對(duì)服務(wù)器進(jìn)行編碼。但開發(fā)者往往沒有對(duì)這些服務(wù)器提供妥善的安全的保護(hù),讓用戶數(shù)據(jù)處于開放狀態(tài),從而給黑客有乘之機(jī)。

根據(jù)市場(chǎng)調(diào)查機(jī)構(gòu) Zimperium 發(fā)布的最新研究表明,不管供應(yīng)商是誰這種情況都時(shí)有發(fā)生。他們調(diào)查統(tǒng)計(jì)之后發(fā)現(xiàn),14% 使用云存儲(chǔ)的 iOS 和 Android 應(yīng)用程序都有不安全的配置,非常容易受到攻擊。

研究指出,這些服務(wù)器中可用的數(shù)據(jù)類型取決于相關(guān)應(yīng)用,但所有存儲(chǔ)的數(shù)據(jù)都可能被黑客使用。這些不安全的數(shù)據(jù)涵蓋了從姓名和地址到每個(gè)用戶的醫(yī)療和財(cái)務(wù)數(shù)據(jù)。

Zimperium表示,漏洞和數(shù)據(jù)被暴露后,可以用來獲取更多敏感數(shù)據(jù)和操作流程。一些應(yīng)用程序泄露了整個(gè)云基礎(chǔ)設(shè)施腳本,包括SSH密鑰和支付 kiosks 的密碼。

Zimperium 對(duì)使用公共云服務(wù)的 8.4 萬個(gè) Android 應(yīng)用和 4.7 萬個(gè) iOS 應(yīng)用進(jìn)行了調(diào)查之后得出以上結(jié)果的。在這些使用服務(wù)的應(yīng)用中,有14%的應(yīng)用暴露了用戶數(shù)據(jù)。

Zimperium 的首席執(zhí)行官 Shridhar Mittal 表示:“這是一個(gè)令人不安的趨勢(shì)。很多這些應(yīng)用的云存儲(chǔ)都沒有被開發(fā)者或負(fù)責(zé)人正確配置,正因?yàn)槿绱?,?shù)據(jù)對(duì)幾乎任何人都是可見的。而我們大多數(shù)人現(xiàn)在都有一些這樣的應(yīng)用”。問題在于開發(fā)者沒有保護(hù)好自己的服務(wù)器,所以任何和所有的應(yīng)用類別都會(huì)受到影響。研究發(fā)現(xiàn)受影響最大的類別包括商業(yè)、購(gòu)物、社交、通信和工具。

 

責(zé)任編輯:張燕妮 來源: cnBeta.COM
相關(guān)推薦

2009-03-03 12:43:00

安全策略數(shù)據(jù)安全數(shù)據(jù)保護(hù)

2020-09-23 09:56:50

服務(wù)器開發(fā)數(shù)據(jù)

2020-07-16 07:47:39

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2015-05-27 13:19:23

2015-10-16 10:03:36

安卓設(shè)備安全終端安全

2019-04-05 16:44:39

2009-10-12 10:01:17

服務(wù)器故障

2016-08-31 14:16:53

2015-01-05 09:56:41

UDPLinux TCP

2013-12-10 10:37:55

服務(wù)器漏洞摩根大通服務(wù)器

2010-05-13 13:53:43

2010-08-16 10:01:01

2014-04-09 15:12:35

2013-08-29 11:12:05

2011-03-25 15:21:43

2010-10-26 16:11:18

虛擬桌面環(huán)境數(shù)據(jù)安全

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2015-07-01 14:48:51

2013-01-14 11:23:05

2021-06-30 14:02:21

黑客LinkedIn網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)