0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

14%移動(dòng)應(yīng)用將用戶數(shù)據(jù)存在不安全的服務(wù)器上

如意 ? 來(lái)源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-03-05 14:34 ? 次閱讀

應(yīng)用開發(fā)者往往依賴第三方服務(wù)器來(lái)簡(jiǎn)化數(shù)據(jù)存儲(chǔ),但最新研究表明很多時(shí)候這些服務(wù)器對(duì)敏感數(shù)據(jù)并未提供完善的安全保護(hù)。來(lái)自亞馬遜、谷歌和微軟的第三方服務(wù)提供存儲(chǔ)用戶數(shù)據(jù)和系統(tǒng)文件的簡(jiǎn)單方式,開發(fā)者就不需要自己費(fèi)力地對(duì)服務(wù)器進(jìn)行編碼。但開發(fā)者往往沒有對(duì)這些服務(wù)器提供妥善的安全的保護(hù),讓用戶數(shù)據(jù)處于開放狀態(tài),從而給黑客有乘之機(jī)。

根據(jù)市場(chǎng)調(diào)查機(jī)構(gòu) Zimperium 發(fā)布的最新研究表明,不管供應(yīng)商是誰(shuí)這種情況都時(shí)有發(fā)生。他們調(diào)查統(tǒng)計(jì)之后發(fā)現(xiàn),14% 使用云存儲(chǔ)的 iOSAndroid 應(yīng)用程序都有不安全的配置,非常容易受到攻擊。

研究指出,這些服務(wù)器中可用的數(shù)據(jù)類型取決于相關(guān)應(yīng)用,但所有存儲(chǔ)的數(shù)據(jù)都可能被黑客使用。這些不安全的數(shù)據(jù)涵蓋了從姓名和地址到每個(gè)用戶的醫(yī)療和財(cái)務(wù)數(shù)據(jù)。

Zimperium表示,漏洞和數(shù)據(jù)被暴露后,可以用來(lái)獲取更多敏感數(shù)據(jù)和操作流程。一些應(yīng)用程序泄露了整個(gè)云基礎(chǔ)設(shè)施腳本,包括SSH密鑰和支付 kiosks 的密碼。

Zimperium 對(duì)使用公共云服務(wù)的 8.4 萬(wàn)個(gè) Android 應(yīng)用和 4.7 萬(wàn)個(gè) iOS 應(yīng)用進(jìn)行了調(diào)查之后得出以上結(jié)果的。在這些使用服務(wù)的應(yīng)用中,有14%的應(yīng)用暴露了用戶數(shù)據(jù)。

Zimperium 的首席執(zhí)行官 Shridhar Mittal 表示:“這是一個(gè)令人不安的趨勢(shì)。很多這些應(yīng)用的云存儲(chǔ)都沒有被開發(fā)者或負(fù)責(zé)人正確配置,正因?yàn)槿绱?,?shù)據(jù)對(duì)幾乎任何人都是可見的。而我們大多數(shù)人現(xiàn)在都有一些這樣的應(yīng)用”。問(wèn)題在于開發(fā)者沒有保護(hù)好自己的服務(wù)器,所以任何和所有的應(yīng)用類別都會(huì)受到影響。研究發(fā)現(xiàn)受影響最大的類別包括商業(yè)、購(gòu)物、社交、通信和工具。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 應(yīng)用
    +關(guān)注

    關(guān)注

    2

    文章

    437

    瀏覽量

    34059
  • 移動(dòng)
    +關(guān)注

    關(guān)注

    1

    文章

    427

    瀏覽量

    38814
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84545
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—硬盤出現(xiàn)壞扇區(qū)導(dǎo)致網(wǎng)站服務(wù)器宕機(jī)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)linux操作系統(tǒng)服務(wù)器跑了幾十個(gè)網(wǎng)站,服務(wù)器只有一塊SATA硬
    的頭像 發(fā)表于 09-12 12:02 ?73次閱讀

    閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(chǔ)?

    我想問(wèn)一下閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(chǔ)(例如配置、登錄名/密碼)。目前,我正在使用外部存儲(chǔ),但使用板載閃存的某些扇區(qū)會(huì)更便宜。我嘗試在用 blank.bin 編寫的一些扇區(qū)中寫入數(shù)據(jù),但最后
    發(fā)表于 07-12 08:13

    請(qǐng)問(wèn)CYW20829能否通過(guò)Quad SPI連接固件、用戶數(shù)據(jù)和Quad SPI SRAM?

    我計(jì)劃在下圖所示的配置中使用 CYW20829。 是否可以使用 Quad SPI 連接固件、用戶數(shù)據(jù)和 Quad SPI SRAM?
    發(fā)表于 07-03 06:25

    云存儲(chǔ)服務(wù)器怎么配置

    云存儲(chǔ)服務(wù)器配置是一個(gè)復(fù)雜的過(guò)程,涉及到硬件、軟件、網(wǎng)絡(luò)等多個(gè)方面。 云存儲(chǔ)服務(wù)器配置概述 云存儲(chǔ)是一種基于互聯(lián)網(wǎng)的存儲(chǔ)方式,用戶可以通過(guò)網(wǎng)絡(luò)訪問(wèn)存儲(chǔ)在遠(yuǎn)程服務(wù)器
    的頭像 發(fā)表于 07-02 09:15 ?382次閱讀

    中國(guó)移動(dòng)4月用戶數(shù)增173萬(wàn) 總數(shù)達(dá)9.97億戶

    中國(guó)移動(dòng)4月用戶數(shù)增173萬(wàn) 根據(jù)中國(guó)移動(dòng)公布的2024年4月客戶統(tǒng)計(jì)數(shù)據(jù)顯示,在移動(dòng)業(yè)務(wù)方面,中國(guó)移動(dòng)
    的頭像 發(fā)表于 05-21 16:10 ?680次閱讀

    Avast因違規(guī)處理用戶數(shù)據(jù)被處以罰款

    據(jù)最新報(bào)道,安全軟件廠商阿瓦斯(Avast)因違規(guī)處理用戶數(shù)據(jù),遭受捷克個(gè)人數(shù)據(jù)保護(hù)部門罰款高達(dá)3.51億捷克克朗(相當(dāng)于約1.09億元人民幣)。該事件并不是阿瓦斯首次因用戶數(shù)據(jù)處理問(wèn)
    的頭像 發(fā)表于 05-08 14:51 ?369次閱讀

    Netflix利潤(rùn)創(chuàng)新高,付費(fèi)用戶數(shù)達(dá)2.696億,季度報(bào)告公布

    Netflix在股東信中指出,未來(lái)將更注重收入及其他財(cái)務(wù)數(shù)據(jù)的披露,而非單純關(guān)注用戶數(shù)。同時(shí),Netflix宣布自2025年Q1起,將不再披露訂閱用戶數(shù)數(shù)據(jù),但在達(dá)到特定里程碑后仍會(huì)
    的頭像 發(fā)表于 04-19 11:27 ?1030次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)-異常斷電導(dǎo)致服務(wù)器故障的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: dell某型號(hào)服務(wù)器中有一組通過(guò)raid卡組建的raid10,該raid陣列中一共有4塊磁盤。上層部署XenServer虛擬化平臺(tái),作為網(wǎng)站服務(wù)器使用。
    的頭像 發(fā)表于 02-28 15:15 ?715次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)-異常斷電導(dǎo)致<b class='flag-5'>服務(wù)器</b>故障的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    服務(wù)器遠(yuǎn)程不服務(wù)器怎么辦?服務(wù)器無(wú)法遠(yuǎn)程的原因是什么?

    產(chǎn)生問(wèn)題的原因,檢查硬盤和服務(wù)器系統(tǒng)。通過(guò)日志和檢查數(shù)據(jù)來(lái)確認(rèn)問(wèn)題出 現(xiàn)的原因以及如何解決。 三、端口問(wèn)題 1.端口錯(cuò)誤 找回正確的端口或更換遠(yuǎn)程端口 2.端口被掃爆 更改端口,并在防火墻禁止掃爆的IP
    發(fā)表于 02-27 16:21

    linux服務(wù)器和windows服務(wù)器

    ,這在滿足個(gè)性化需求和增強(qiáng)服務(wù)器安全具有優(yōu)勢(shì)。 Linux服務(wù)器還具有出色的性能和穩(wěn)定性。相比之下,Windows服務(wù)器在性能和穩(wěn)定性
    發(fā)表于 02-22 15:46

    服務(wù)器數(shù)據(jù)恢復(fù)】服務(wù)器遷移數(shù)據(jù)時(shí)數(shù)據(jù)損壞的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&服務(wù)器故障: 一臺(tái)安裝Windows操作系統(tǒng)的服務(wù)器。工作人員在遷移該服務(wù)器數(shù)據(jù)
    的頭像 發(fā)表于 01-16 13:19 ?686次閱讀

    物理機(jī)服務(wù)器需要多大的網(wǎng)絡(luò)帶寬?

    不同的網(wǎng)絡(luò)帶寬要求。 2、流量負(fù)載:網(wǎng)絡(luò)帶寬需求取決于服務(wù)器的實(shí)際流量。如果我們的服務(wù)器需要處理高流量的請(qǐng)求,那么我們需要更多的帶寬來(lái)滿足這些請(qǐng)求。 3、用戶數(shù)
    的頭像 發(fā)表于 11-07 17:44 ?593次閱讀

    如何將用戶數(shù)據(jù)存貯到電池供電域數(shù)據(jù)寄存

    AT32F4xx電池供電域數(shù)據(jù)存儲(chǔ)展示如何將用戶數(shù)據(jù)存貯到電池供電域數(shù)據(jù)寄存。
    發(fā)表于 10-27 08:17

    如何讓用戶數(shù)據(jù)安全?消費(fèi)級(jí)SSD中的掉電保護(hù)思路分享

    Power Loss Protection(掉電保護(hù),簡(jiǎn)稱PLP)技術(shù)旨在為SSD提供數(shù)據(jù)完整性和可靠性方面的保障,主要是為了應(yīng)對(duì)斷電或電源突然中斷等意外情況,防止數(shù)據(jù)丟失或損壞。 突然斷電時(shí),SSD可能會(huì)丟失其易失性寫入緩存中的用戶
    的頭像 發(fā)表于 10-16 15:55 ?1851次閱讀
    如何讓<b class='flag-5'>用戶數(shù)據(jù)</b>更<b class='flag-5'>安全</b>?消費(fèi)級(jí)SSD中的掉電保護(hù)思路分享

    服務(wù)器數(shù)據(jù)恢復(fù)-zfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)服務(wù)器共配備32塊硬盤,組建了4組RAIDZ,Windows操作系統(tǒng)+zfs文件系統(tǒng)。 服務(wù)器故障: 服務(wù)器
    的頭像 發(fā)表于 09-27 14:46 ?397次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)-zfs文件系統(tǒng)<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例