自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

K-12教育應(yīng)用存在“嚴(yán)重安全風(fēng)險(xiǎn)”

安全
K-12教育使用的許多應(yīng)用程度存在各種嚴(yán)重的安全問題,其中包括可能導(dǎo)致學(xué)生數(shù)據(jù)“不受監(jiān)管和失控”地分享給廣告公司。

[[441780]]

據(jù)非營利組織Me2B Alliance近期發(fā)布的報(bào)告顯示,K-12教育使用的許多應(yīng)用程度存在各種嚴(yán)重的安全問題,其中包括可能導(dǎo)致學(xué)生數(shù)據(jù)“不受監(jiān)管和失控”地分享給廣告公司。

Me2B共對(duì)38 所k-12學(xué)校使用的 73 個(gè)應(yīng)用程序,發(fā)現(xiàn)其中有60%的應(yīng)用會(huì)將學(xué)生數(shù)據(jù)發(fā)送給第三方;大約有50%的人講數(shù)據(jù)發(fā)送給了Google,約有10%的人將數(shù)據(jù)發(fā)送給Facebook。

值得一提的是,Me2B對(duì)一個(gè)名為“WebView”通用功能的使用進(jìn)行專門研究,該功能允許開發(fā)人員將網(wǎng)頁集成到應(yīng)用程序中。在學(xué)校的很多應(yīng)用中都使用了該功能,它允許學(xué)校在應(yīng)用中集成動(dòng)態(tài)的網(wǎng)頁信息(例如日歷和體育賽事的結(jié)果),且無需更新應(yīng)用程序。但是,它也很有可能導(dǎo)致學(xué)生數(shù)據(jù)被竊取,更糟糕的是,學(xué)生和家長還可能因此成為網(wǎng)絡(luò)詐騙的目標(biāo)。

例如,研究人員多次觀察到學(xué)校應(yīng)用程序鏈接的網(wǎng)頁被劫持,導(dǎo)致用戶訪問了惡意網(wǎng)站。馬里蘭州某個(gè)學(xué)校曾經(jīng)使用的一款應(yīng)用程序就是如此,將用戶定向至一個(gè)受感染的網(wǎng)站。德克薩斯州的某學(xué)校也在應(yīng)用中集成了一個(gè)體育域名,但是這個(gè)域名卻被一個(gè)惡意組織以30美元的價(jià)格買下,此類威脅比比皆是。

另外,網(wǎng)絡(luò)犯罪分子經(jīng)常會(huì)定期掃描過期的URL,并將其用于商業(yè)電子郵件入侵計(jì)劃、網(wǎng)絡(luò)釣魚攻擊和惡意廣告活動(dòng)。如果學(xué)校忘記更新他們的域名,或者一些過期的域名被集成到學(xué)校的應(yīng)用程序中,那么他們很有可能處于威脅之下。

Me2B測(cè)試負(fù)責(zé)人Zach Edwards表示,“類似的情況非常多,很多學(xué)校只是為非.gov域名選擇了私有域注冊(cè)商,但是經(jīng)常忘記及時(shí)更新。在我們報(bào)告這些問題之前,很多學(xué)校甚至都沒有意識(shí)到,這些域名已經(jīng)不是他們的了。”

此外,Me2B報(bào)告還提供了一些降低安全風(fēng)險(xiǎn)的建議,包括培訓(xùn)應(yīng)用程序管理員、在學(xué)校創(chuàng)建流程以跟蹤過期的URL、要求學(xué)校在特定時(shí)間內(nèi)報(bào)告丟失的域名,以及啟動(dòng)“隱私賞金”計(jì)劃”在美國教育部審核學(xué)校應(yīng)用程序等。

參考來源:

https://therecord.media/study-finds-serious-security-risks-in-k-12-school-apps/?__cf_chl_jschl_tk__=NA6I1_Fdys5e7Xxv6AlvpRFndtiIijDsUE.gEnH8fJc-1640237830-0-gaNycGzNC_0

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2019-11-18 20:24:11

Android安全風(fēng)險(xiǎn)Kryptowire

2020-12-23 10:37:09

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2021-03-31 09:29:43

物聯(lián)網(wǎng)應(yīng)用安全風(fēng)險(xiǎn)物聯(lián)網(wǎng)安全

2024-10-10 16:05:04

2021-10-27 13:06:12

Windows 11操作系統(tǒng)微軟

2024-02-28 18:19:35

2022-12-29 13:32:24

2020-12-08 12:18:09

安卓應(yīng)用漏洞

2022-05-16 10:08:48

ERP軟件網(wǎng)絡(luò)攻擊惡意軟件

2018-02-28 15:12:19

2022-05-04 23:31:53

加密貨幣安全區(qū)塊鏈

2025-01-09 13:50:12

2013-06-06 13:40:00

2022-02-18 09:47:54

Chrome瀏覽器網(wǎng)絡(luò)風(fēng)險(xiǎn)

2019-09-18 13:52:10

AI 數(shù)據(jù)人工智能

2010-06-08 21:14:35

2012-06-08 10:32:33

2022-05-29 13:48:58

郵件安全網(wǎng)絡(luò)威脅

2017-03-23 09:13:56

2017-12-07 08:51:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)