自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Android 應(yīng)用因云端配置錯誤,致使上億用戶數(shù)據(jù)泄漏

安全 移動安全
網(wǎng)絡(luò)安全公司 Check Point Research 在周四發(fā)表了一份報告,在這份報告中 Check Point Research 表示,至少有 23 個熱門的 Android 應(yīng)用程序包含各種「第三方云服務(wù)的錯誤配置」。而這些嚴(yán)重的云服務(wù)錯誤配置,導(dǎo)致超過 1 億用戶的個人數(shù)據(jù)被泄漏。

網(wǎng)絡(luò)安全公司 Check Point Research 在周四發(fā)表了一份報告,在這份報告中 Check Point Research 表示,至少有 23 個熱門的 Android 應(yīng)用程序包含各種「第三方云服務(wù)的錯誤配置」。而這些嚴(yán)重的云服務(wù)錯誤配置,導(dǎo)致超過 1 億用戶的個人數(shù)據(jù)被泄漏。

[[400882]]

云服務(wù)如今已被各種在線服務(wù)和應(yīng)用程序廣泛使用,而且在疫情的影響下,人們遠(yuǎn)程工作和學(xué)習(xí)也促使云服務(wù)被更加頻繁地使用。云服務(wù)在數(shù)據(jù)管理、存儲和處理方面都非常有效,但只要有一次訪問或授權(quán)上出現(xiàn)疏忽就有可能導(dǎo)致所存儲的各種數(shù)據(jù)被泄漏。

如今的應(yīng)用程序通常會與實(shí)時數(shù)據(jù)庫進(jìn)行整合,以存儲和同步不同平臺的數(shù)據(jù)。然而,Check Point Research 的報告顯示,有很多熱門應(yīng)用程序的開發(fā)者未能確保云服務(wù)認(rèn)證機(jī)制被準(zhǔn)確配置。

報告顯示,這 23 款 Android 應(yīng)用涵蓋了打車應(yīng)用、設(shè)計軟件、屏幕錄制工具、傳真服務(wù)和天文軟件—— 泄露的數(shù)據(jù)包括電子郵件記錄、通信信息、位置信息、用戶 ID、密碼和圖像。

在這些應(yīng)用程序中,有 13 個是敏感數(shù)據(jù)在不安全的云端設(shè)置下可以被公開訪問。這些應(yīng)用程序的下載量分別在 1 萬到 1 千萬之間。

以打車應(yīng)用程序?yàn)槔?,不法分子向該?yīng)用程序的數(shù)據(jù)庫發(fā)送一個簡單的請求,就可以調(diào)出司機(jī)和乘客之間發(fā)送的信息、姓名、電話號碼以及上、下客地點(diǎn)。

為屏幕錄制工具和傳真應(yīng)用程序所提供的后臺數(shù)據(jù)管理的云服務(wù)同樣也沒有得到足夠的安全保障,研究人員通過分析應(yīng)用程序,能夠恢復(fù)存儲的視頻和音頻,以及傳真文件的密鑰。

Check Point Research 表示:"這種實(shí)時數(shù)據(jù)庫的錯誤配置并不罕見,但此次問題影響的范圍太廣。如果不法分子獲得了這些數(shù)據(jù),就有可能導(dǎo)致數(shù)據(jù)被清除、甚至是欺詐和身份竊取"。

Check Point Research 在披露這些問題之前,已經(jīng)將這些錯誤配置的信息通知給了應(yīng)用程序的開發(fā)者,其中一些開發(fā)者已經(jīng)推出了新版本加強(qiáng)了安全性。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Android 應(yīng)用因云端配置錯誤,致使上億用戶數(shù)據(jù)泄漏

本文地址:https://www.oschina.net/news/142464/android-exposed-the-data-of-over-100-million-users

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-05-25 13:54:01

數(shù)字化

2020-06-07 10:58:57

谷歌數(shù)據(jù)隱私信息安全

2024-02-01 00:03:02

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2024-10-25 16:00:04

2015-01-05 09:56:41

UDPLinux TCP

2019-05-17 10:10:30

優(yōu)衣庫黑客數(shù)據(jù)泄漏

2016-10-24 15:44:15

2021-06-30 14:02:21

黑客LinkedIn網(wǎng)絡(luò)攻擊

2011-10-31 09:37:16

微信騰訊用戶數(shù)

2021-07-01 09:55:47

暗網(wǎng)數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2020-08-04 08:05:47

數(shù)據(jù)泄露安全密碼

2020-08-28 15:48:52

IPv6LTE終端網(wǎng)絡(luò)基礎(chǔ)

2021-05-23 11:59:54

APP數(shù)據(jù)泄露密碼

2011-03-25 15:21:43

2021-04-06 11:06:02

Facebook黑客論壇泄露的數(shù)據(jù)

2011-12-18 21:27:29

Android

2010-01-20 16:22:58

2021-11-10 19:20:29

微信QQ移動應(yīng)用
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號