成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

K-12教育應(yīng)用存在“嚴(yán)重安全風(fēng)險(xiǎn)”

安全
K-12教育使用的許多應(yīng)用程度存在各種嚴(yán)重的安全問(wèn)題,其中包括可能導(dǎo)致學(xué)生數(shù)據(jù)“不受監(jiān)管和失控”地分享給廣告公司。

[[441780]]

據(jù)非營(yíng)利組織Me2B Alliance近期發(fā)布的報(bào)告顯示,K-12教育使用的許多應(yīng)用程度存在各種嚴(yán)重的安全問(wèn)題,其中包括可能導(dǎo)致學(xué)生數(shù)據(jù)“不受監(jiān)管和失控”地分享給廣告公司。

Me2B共對(duì)38 所k-12學(xué)校使用的 73 個(gè)應(yīng)用程序,發(fā)現(xiàn)其中有60%的應(yīng)用會(huì)將學(xué)生數(shù)據(jù)發(fā)送給第三方;大約有50%的人講數(shù)據(jù)發(fā)送給了Google,約有10%的人將數(shù)據(jù)發(fā)送給Facebook。

值得一提的是,Me2B對(duì)一個(gè)名為“WebView”通用功能的使用進(jìn)行專門(mén)研究,該功能允許開(kāi)發(fā)人員將網(wǎng)頁(yè)集成到應(yīng)用程序中。在學(xué)校的很多應(yīng)用中都使用了該功能,它允許學(xué)校在應(yīng)用中集成動(dòng)態(tài)的網(wǎng)頁(yè)信息(例如日歷和體育賽事的結(jié)果),且無(wú)需更新應(yīng)用程序。但是,它也很有可能導(dǎo)致學(xué)生數(shù)據(jù)被竊取,更糟糕的是,學(xué)生和家長(zhǎng)還可能因此成為網(wǎng)絡(luò)詐騙的目標(biāo)。

例如,研究人員多次觀察到學(xué)校應(yīng)用程序鏈接的網(wǎng)頁(yè)被劫持,導(dǎo)致用戶訪問(wèn)了惡意網(wǎng)站。馬里蘭州某個(gè)學(xué)校曾經(jīng)使用的一款應(yīng)用程序就是如此,將用戶定向至一個(gè)受感染的網(wǎng)站。德克薩斯州的某學(xué)校也在應(yīng)用中集成了一個(gè)體育域名,但是這個(gè)域名卻被一個(gè)惡意組織以30美元的價(jià)格買(mǎi)下,此類(lèi)威脅比比皆是。

另外,網(wǎng)絡(luò)犯罪分子經(jīng)常會(huì)定期掃描過(guò)期的URL,并將其用于商業(yè)電子郵件入侵計(jì)劃、網(wǎng)絡(luò)釣魚(yú)攻擊和惡意廣告活動(dòng)。如果學(xué)校忘記更新他們的域名,或者一些過(guò)期的域名被集成到學(xué)校的應(yīng)用程序中,那么他們很有可能處于威脅之下。

Me2B測(cè)試負(fù)責(zé)人Zach Edwards表示,“類(lèi)似的情況非常多,很多學(xué)校只是為非.gov域名選擇了私有域注冊(cè)商,但是經(jīng)常忘記及時(shí)更新。在我們報(bào)告這些問(wèn)題之前,很多學(xué)校甚至都沒(méi)有意識(shí)到,這些域名已經(jīng)不是他們的了。”

此外,Me2B報(bào)告還提供了一些降低安全風(fēng)險(xiǎn)的建議,包括培訓(xùn)應(yīng)用程序管理員、在學(xué)校創(chuàng)建流程以跟蹤過(guò)期的URL、要求學(xué)校在特定時(shí)間內(nèi)報(bào)告丟失的域名,以及啟動(dòng)“隱私賞金”計(jì)劃”在美國(guó)教育部審核學(xué)校應(yīng)用程序等。

參考來(lái)源:

https://therecord.media/study-finds-serious-security-risks-in-k-12-school-apps/?__cf_chl_jschl_tk__=NA6I1_Fdys5e7Xxv6AlvpRFndtiIijDsUE.gEnH8fJc-1640237830-0-gaNycGzNC_0

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2019-11-18 20:24:11

Android安全風(fēng)險(xiǎn)Kryptowire

2020-12-23 10:37:09

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2021-03-31 09:29:43

物聯(lián)網(wǎng)應(yīng)用安全風(fēng)險(xiǎn)物聯(lián)網(wǎng)安全

2024-10-10 16:05:04

2021-10-27 13:06:12

Windows 11操作系統(tǒng)微軟

2024-02-28 18:19:35

2022-12-29 13:32:24

2020-12-08 12:18:09

安卓應(yīng)用漏洞

2022-05-16 10:08:48

ERP軟件網(wǎng)絡(luò)攻擊惡意軟件

2022-05-04 23:31:53

加密貨幣安全區(qū)塊鏈

2013-06-06 13:40:00

2018-02-28 15:12:19

2025-01-09 13:50:12

2017-03-23 09:13:56

2010-06-08 21:14:35

2012-06-08 10:32:33

2022-02-18 09:47:54

Chrome瀏覽器網(wǎng)絡(luò)風(fēng)險(xiǎn)

2022-05-29 13:48:58

郵件安全網(wǎng)絡(luò)威脅

2019-09-18 13:52:10

AI 數(shù)據(jù)人工智能

2012-12-24 09:49:08

SaaSSaaS安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品视频免费看 | 成人三区四区 | 亚洲免费网站 | 欧美不卡一区二区三区 | 欧美高清一级片 | 在线观看国产精品视频 | 91极品尤物在线播放国产 | 色吊丝2288sds中文字幕 | 亚洲精品在线免费 | 狠狠热视频 | 中文字幕国产在线 | 久热精品视频 | 亚洲精品一区二区三区丝袜 | 久久宗合色 | 中文字幕日韩欧美一区二区三区 | 久热中文字幕 | 欧美一区二区在线看 | 91久久久久久久久久久 | 欧美日韩精品中文字幕 | 国产精品久久久久久婷婷天堂 | 成人精品免费视频 | 精品一区二区三区四区视频 | www.亚洲一区二区三区 | 高清一区二区三区 | 欧美lesbianxxxxhd视频社区 | 成人在线观看免费视频 | 亚洲一区久久 | 精品久久久久久久久久 | 免费在线一区二区三区 | 午夜精品久久久久久久久久久久久 | 亚洲精品一区二区三区在线 | 久久国产精品免费 | 99久久国产精 | 亚洲精品视频在线 | 欧美伊人久久久久久久久影院 | av一级一片 | 我要看黄色录像一级片 | 亚洲一区| 91欧美精品 | 成人乱人乱一区二区三区软件 | 精品粉嫩aⅴ一区二区三区四区 |