成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Android 應(yīng)用因云端配置錯(cuò)誤,致使上億用戶數(shù)據(jù)泄漏

安全 移動安全
網(wǎng)絡(luò)安全公司 Check Point Research 在周四發(fā)表了一份報(bào)告,在這份報(bào)告中 Check Point Research 表示,至少有 23 個(gè)熱門的 Android 應(yīng)用程序包含各種「第三方云服務(wù)的錯(cuò)誤配置」。而這些嚴(yán)重的云服務(wù)錯(cuò)誤配置,導(dǎo)致超過 1 億用戶的個(gè)人數(shù)據(jù)被泄漏。

網(wǎng)絡(luò)安全公司 Check Point Research 在周四發(fā)表了一份報(bào)告,在這份報(bào)告中 Check Point Research 表示,至少有 23 個(gè)熱門的 Android 應(yīng)用程序包含各種「第三方云服務(wù)的錯(cuò)誤配置」。而這些嚴(yán)重的云服務(wù)錯(cuò)誤配置,導(dǎo)致超過 1 億用戶的個(gè)人數(shù)據(jù)被泄漏。

[[400882]]

云服務(wù)如今已被各種在線服務(wù)和應(yīng)用程序廣泛使用,而且在疫情的影響下,人們遠(yuǎn)程工作和學(xué)習(xí)也促使云服務(wù)被更加頻繁地使用。云服務(wù)在數(shù)據(jù)管理、存儲和處理方面都非常有效,但只要有一次訪問或授權(quán)上出現(xiàn)疏忽就有可能導(dǎo)致所存儲的各種數(shù)據(jù)被泄漏。

如今的應(yīng)用程序通常會與實(shí)時(shí)數(shù)據(jù)庫進(jìn)行整合,以存儲和同步不同平臺的數(shù)據(jù)。然而,Check Point Research 的報(bào)告顯示,有很多熱門應(yīng)用程序的開發(fā)者未能確保云服務(wù)認(rèn)證機(jī)制被準(zhǔn)確配置。

報(bào)告顯示,這 23 款 Android 應(yīng)用涵蓋了打車應(yīng)用、設(shè)計(jì)軟件、屏幕錄制工具、傳真服務(wù)和天文軟件—— 泄露的數(shù)據(jù)包括電子郵件記錄、通信信息、位置信息、用戶 ID、密碼和圖像。

在這些應(yīng)用程序中,有 13 個(gè)是敏感數(shù)據(jù)在不安全的云端設(shè)置下可以被公開訪問。這些應(yīng)用程序的下載量分別在 1 萬到 1 千萬之間。

以打車應(yīng)用程序?yàn)槔环ǚ肿酉蛟搼?yīng)用程序的數(shù)據(jù)庫發(fā)送一個(gè)簡單的請求,就可以調(diào)出司機(jī)和乘客之間發(fā)送的信息、姓名、電話號碼以及上、下客地點(diǎn)。

為屏幕錄制工具和傳真應(yīng)用程序所提供的后臺數(shù)據(jù)管理的云服務(wù)同樣也沒有得到足夠的安全保障,研究人員通過分析應(yīng)用程序,能夠恢復(fù)存儲的視頻和音頻,以及傳真文件的密鑰。

Check Point Research 表示:"這種實(shí)時(shí)數(shù)據(jù)庫的錯(cuò)誤配置并不罕見,但此次問題影響的范圍太廣。如果不法分子獲得了這些數(shù)據(jù),就有可能導(dǎo)致數(shù)據(jù)被清除、甚至是欺詐和身份竊取"。

Check Point Research 在披露這些問題之前,已經(jīng)將這些錯(cuò)誤配置的信息通知給了應(yīng)用程序的開發(fā)者,其中一些開發(fā)者已經(jīng)推出了新版本加強(qiáng)了安全性。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Android 應(yīng)用因云端配置錯(cuò)誤,致使上億用戶數(shù)據(jù)泄漏

本文地址:https://www.oschina.net/news/142464/android-exposed-the-data-of-over-100-million-users

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-05-25 13:54:01

數(shù)字化

2020-06-07 10:58:57

谷歌數(shù)據(jù)隱私信息安全

2024-10-25 16:00:04

2024-02-01 00:03:02

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2021-06-30 14:02:21

黑客LinkedIn網(wǎng)絡(luò)攻擊

2011-10-31 09:37:16

微信騰訊用戶數(shù)

2015-01-05 09:56:41

UDPLinux TCP

2019-05-17 10:10:30

優(yōu)衣庫黑客數(shù)據(jù)泄漏

2016-10-24 15:44:15

2021-07-01 09:55:47

暗網(wǎng)數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2011-03-25 15:21:43

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2021-05-23 11:59:54

APP數(shù)據(jù)泄露密碼

2020-08-28 15:48:52

IPv6LTE終端網(wǎng)絡(luò)基礎(chǔ)

2020-03-26 10:12:28

網(wǎng)絡(luò)安全 數(shù)據(jù)技術(shù)

2011-12-18 21:27:29

Android

2021-04-06 11:06:02

Facebook黑客論壇泄露的數(shù)據(jù)

2020-08-04 08:05:47

數(shù)據(jù)泄露安全密碼

2012-02-23 13:34:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美日韩一 | 黄色网址大全在线观看 | 日韩免费一区二区 | 国产成人精品免费视频大全最热 | 日本不卡一区二区三区在线观看 | 亚洲色图综合网 | 国产日产精品一区二区三区四区 | 国产成人亚洲精品 | 在线免费中文字幕 | 我要看黄色录像一级片 | 亚洲一区中文字幕在线观看 | 天天艹日日干 | 欧美乱码精品一区二区三区 | 日本小电影网站 | 成人在线观看免费视频 | 日韩第1页 | 免费一区二区三区在线视频 | 国产精品久久久久久久久久久久 | 久草免费在线视频 | 性在线 | 亚洲色图综合 | 99精品国自产在线 | 狠狠av| 国产精品久久久久久久一区二区 | 欧美日韩免费视频 | 久久久久久国产精品免费免费男同 | 99精品欧美一区二区三区综合在线 | 国产高潮好爽受不了了夜夜做 | 精品亚洲永久免费精品 | 一区不卡在线观看 | 9999久久| 国产乱人伦精品一区二区 | 欧美国产免费 | 一区不卡在线观看 | 国产高清在线精品 | 久久丝袜视频 | 日韩在线小视频 | 99reav| 成人在线中文字幕 | 日韩在线小视频 | 久久久www成人免费无遮挡大片 |