91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

14%移動應用將用戶數(shù)據(jù)存在不安全的服務器上

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-03-05 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

應用開發(fā)者往往依賴第三方服務器來簡化數(shù)據(jù)存儲,但最新研究表明很多時候這些服務器對敏感數(shù)據(jù)并未提供完善的安全保護。來自亞馬遜、谷歌和微軟的第三方服務提供存儲用戶數(shù)據(jù)和系統(tǒng)文件的簡單方式,開發(fā)者就不需要自己費力地對服務器進行編碼。但開發(fā)者往往沒有對這些服務器提供妥善的安全的保護,讓用戶數(shù)據(jù)處于開放狀態(tài),從而給黑客有乘之機。

根據(jù)市場調(diào)查機構(gòu) Zimperium 發(fā)布的最新研究表明,不管供應商是誰這種情況都時有發(fā)生。他們調(diào)查統(tǒng)計之后發(fā)現(xiàn),14% 使用云存儲的 iOSAndroid 應用程序都有不安全的配置,非常容易受到攻擊。

研究指出,這些服務器中可用的數(shù)據(jù)類型取決于相關(guān)應用,但所有存儲的數(shù)據(jù)都可能被黑客使用。這些不安全的數(shù)據(jù)涵蓋了從姓名和地址到每個用戶的醫(yī)療和財務數(shù)據(jù)。

Zimperium表示,漏洞和數(shù)據(jù)被暴露后,可以用來獲取更多敏感數(shù)據(jù)和操作流程。一些應用程序泄露了整個云基礎設施腳本,包括SSH密鑰和支付 kiosks 的密碼。

Zimperium 對使用公共云服務的 8.4 萬個 Android 應用和 4.7 萬個 iOS 應用進行了調(diào)查之后得出以上結(jié)果的。在這些使用服務的應用中,有14%的應用暴露了用戶數(shù)據(jù)。

Zimperium 的首席執(zhí)行官 Shridhar Mittal 表示:“這是一個令人不安的趨勢。很多這些應用的云存儲都沒有被開發(fā)者或負責人正確配置,正因為如此,數(shù)據(jù)對幾乎任何人都是可見的。而我們大多數(shù)人現(xiàn)在都有一些這樣的應用”。問題在于開發(fā)者沒有保護好自己的服務器,所以任何和所有的應用類別都會受到影響。研究發(fā)現(xiàn)受影響最大的類別包括商業(yè)、購物、社交、通信和工具。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 應用
    +關(guān)注

    關(guān)注

    2

    文章

    455

    瀏覽量

    34852
  • 移動
    +關(guān)注

    關(guān)注

    1

    文章

    430

    瀏覽量

    39785
  • 服務器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    服務器數(shù)據(jù)恢復】服務器raid5陣列raid模塊損壞的數(shù)據(jù)恢復案例

    某品牌服務器上面有一組由多塊硬盤組建的riad5陣列。意外斷電后管理員重啟服務器發(fā)現(xiàn)該服務器無法使用。 根據(jù)用戶方描述的情況,服務器
    的頭像 發(fā)表于 01-29 16:46 ?195次閱讀

    普通服務器電源與AI服務器電源的區(qū)別(

    引言服務器數(shù)據(jù)中心的核心設備,其穩(wěn)定運行依賴可靠的電源供應。隨著AI技術(shù)的飛速發(fā)展,AI服務器大量涌現(xiàn),與普通服務器在應用場景等方面存在
    的頭像 發(fā)表于 01-12 09:31 ?1035次閱讀
    普通<b class='flag-5'>服務器</b>電源與AI<b class='flag-5'>服務器</b>電源的區(qū)別(<b class='flag-5'>上</b>)

    針對CW32芯片內(nèi)部flash能存用戶數(shù)據(jù)嗎?

    針對CW32芯片,內(nèi)部flash能存用戶數(shù)據(jù)嗎?就是如果不想加外部的flash,內(nèi)部多余的flash能給外部使用嗎?有相關(guān)的示例么?寫入也需要按頁擦之后再寫入嗎?
    發(fā)表于 12-09 08:13

    服務器數(shù)據(jù)恢復—意外斷電!Linux服務器數(shù)據(jù)恢復大揭秘

    某品牌服務器+存儲,安裝的linux操作系統(tǒng)。 機房意外斷電導致服務器操作系統(tǒng)無法正常啟動,服務器管理員故障服務器進行修復操作后進入系統(tǒng)查看數(shù)據(jù)
    的頭像 發(fā)表于 11-18 11:20 ?428次閱讀

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過控制平面與邊緣節(jié)點協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?526次閱讀
    ZeroNews 如何關(guān)注<b class='flag-5'>用戶數(shù)據(jù)</b><b class='flag-5'>安全</b>

    恒訊科技解析:如何在日本服務器安裝和配置數(shù)據(jù)庫(如MySQL)?

    CentOS 8/Stream為例)從零開始安裝、配置到安全加固的完整實戰(zhàn)指南。 一、 準備工作 在開始之前,請確保您已具備以下條件: 一臺日本服務器: 您已擁有一臺位于日本數(shù)據(jù)中心
    的頭像 發(fā)表于 11-04 11:07 ?657次閱讀

    從零構(gòu)建安全的Web服務器配置

    作為一名運維工程師,你是否曾在凌晨三點被緊急電話叫醒,只因網(wǎng)站遭受了XSS攻擊?是否曾因為一個簡單的配置疏漏,導致用戶數(shù)據(jù)泄露而焦頭爛額?今天,我要分享的不是那些老生常談的防火墻配置,而是一套能讓你的Web應用安全等級瞬間提升80%的HTTP
    的頭像 發(fā)表于 09-09 15:49 ?958次閱讀

    服務器數(shù)據(jù)恢復—服務器的卷被誤刪數(shù)據(jù)如何恢復?

    工作人員不慎將一臺服務器的卷誤刪除,服務器上有一組raid5陣列。需要恢復誤刪除的數(shù)據(jù)
    的頭像 發(fā)表于 08-14 11:33 ?980次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b>恢復—<b class='flag-5'>服務器</b><b class='flag-5'>上</b>的卷被誤刪<b class='flag-5'>數(shù)據(jù)</b>如何恢復?

    如何在下載程序時保護flash中的用戶數(shù)據(jù)不被覆蓋?

    發(fā)表于 08-14 06:38

    怎樣在阿里ECS服務器架設自己的OpenVPN服務器?

    需要自己架設服務器,讓現(xiàn)場的IR615路由連接自己的服務器。能通過自己的服務器進行數(shù)據(jù)采集和遠程運維。
    發(fā)表于 08-06 06:56

    電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實踐,幫助您保護用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實可靠,基于行業(yè)標準如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防
    的頭像 發(fā)表于 07-14 14:41 ?621次閱讀
    電商API<b class='flag-5'>安全</b>最佳實踐:保護<b class='flag-5'>用戶數(shù)據(jù)</b>免受攻擊

    使用反向代理,企業(yè)的數(shù)據(jù)到底安不安全

    ,用錯了是后門。 反向代理,究竟是什么? 反向代理,簡單來說,就是位于客戶端和服務器之間的一道“安全門”。當用戶發(fā)起請求時,請求首先到達反向代理服務器,反向代理
    的頭像 發(fā)表于 05-29 11:11 ?534次閱讀
    使用反向代理,企業(yè)的<b class='flag-5'>數(shù)據(jù)</b>到底安<b class='flag-5'>不安全</b>?

    服務器數(shù)據(jù)恢復—Linux系統(tǒng)服務器崩潰的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: linux操作系統(tǒng)服務器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務器故障: 服務器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?869次閱讀

    鴻蒙應用元服務開發(fā)-Account Kit配置登錄權(quán)限

    和UnionID的格式說明,兩者的定義與使用場景: 說明 在開發(fā)元服務時,您需要考慮同一用戶在非元服務和元服務用戶數(shù)據(jù)是否互通。如果您之前
    發(fā)表于 04-15 16:03

    服務器數(shù)據(jù)恢復—如何預防服務器故障與恢復服務器數(shù)據(jù)!

    服務器常見故障: 硬件故障:磁盤損壞、電池故障等。 軟件問題:操作系統(tǒng)崩潰、未知的程序運行錯誤等。 病毒破壞:勒索病毒加密、刪除服務器數(shù)據(jù)等。 不可控力量;服務器浸水、火燒、機
    的頭像 發(fā)表于 03-11 12:36 ?1208次閱讀