0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

14%移动应用将用户数据存在不安全的服务器上

如意 ? 来源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-03-05 14:34 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

应用开发者往往依赖第三方服务器来简化数据存储,但最新研究表明很多时候这些服务器对敏感数据并未提供完善的安全保护。来自亚马逊、谷歌和微软的第三方服务提供存储用户数据和系统文件的简单方式,开发者就不需要自己费力地对服务器进行编码。但开发者往往没有对这些服务器提供妥善的安全的保护,让用户数据处于开放状态,从而给黑客有乘之机。

根据市场调查机构 Zimperium 发布的最新研究表明,不管供应商是谁这种情况都时有发生。他们调查统计之后发现,14% 使用云存储的 iOSAndroid 应用程序都有不安全的配置,非常容易受到攻击。

研究指出,这些服务器中可用的数据类型取决于相关应用,但所有存储的数据都可能被黑客使用。这些不安全的数据涵盖了从姓名和地址到每个用户的医疗和财务数据。

Zimperium表示,漏洞和数据被暴露后,可以用来获取更多敏感数据和操作流程。一些应用程序泄露了整个云基础设施脚本,包括SSH密钥和支付 kiosks 的密码。

Zimperium 对使用公共云服务的 8.4 万个 Android 应用和 4.7 万个 iOS 应用进行了调查之后得出以上结果的。在这些使用服务的应用中,有14%的应用暴露了用户数据。

Zimperium 的首席执行官 Shridhar Mittal 表示:“这是一个令人不安的趋势。很多这些应用的云存储都没有被开发者或负责人正确配置,正因为如此,数据对几乎任何人都是可见的。而我们大多数人现在都有一些这样的应用”。问题在于开发者没有保护好自己的服务器,所以任何和所有的应用类别都会受到影响。研究发现受影响最大的类别包括商业、购物、社交、通信和工具。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 应用
    +关注

    关注

    2

    文章

    440

    浏览量

    34575
  • 移动
    +关注

    关注

    1

    文章

    430

    浏览量

    39405
  • 服务器
    +关注

    关注

    13

    文章

    9859

    浏览量

    88407
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    服务器数据恢复—服务器的卷被误删数据如何恢复?

    工作人员不慎将一台服务器的卷误删除,服务器上有一组raid5阵列。需要恢复误删除的数据
    的头像 发表于 08-14 11:33 ?91次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b>恢复—<b class='flag-5'>服务器</b><b class='flag-5'>上</b>的卷被误删<b class='flag-5'>数据</b>如何恢复?

    如何在下载程序时保护flash中的用户数据不被覆盖?

    使用stm32cubeide或stm32cubeprogrammer烧写程序,stlink下载,芯片stm32h743,芯片内部flash的0x08100000地址中写有用户数据,如何在重新烧写
    发表于 08-14 06:38

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必须全程加密,防
    的头像 发表于 07-14 14:41 ?187次阅读
    电商API<b class='flag-5'>安全</b>最佳实践:保护<b class='flag-5'>用户数据</b>免受攻击

    使用反向代理,企业的数据到底安不安全

    ,用错了是后门。 反向代理,究竟是什么? 反向代理,简单来说,就是位于客户端和服务器之间的一道“安全门”。当用户发起请求时,请求首先到达反向代理服务器,反向代理
    的头像 发表于 05-29 11:11 ?209次阅读
    使用反向代理,企业的<b class='flag-5'>数据</b>到底安<b class='flag-5'>不安全</b>?

    服务器数据恢复—Linux系统服务器崩溃的数据恢复案例

    服务器数据恢复环境: linux操作系统服务器中有一组由4块SAS接口硬盘组建的raid5阵列。 服务器故障: 服务器工作过程中突
    的头像 发表于 05-20 15:46 ?248次阅读

    鸿蒙应用元服务开发-Account Kit配置登录权限

    和UnionID的格式说明,两者的定义与使用场景: 说明 在开发元服务时,您需要考虑同一用户在非元服务和元服务用户数据是否互通。如果您之前
    发表于 04-15 16:03

    如何保障云服务器数据库的安全与稳定

    。 首先,数据加密是保护云服务器数据安全的基础。对数据库中的敏感数据,如
    的头像 发表于 02-12 10:37 ?370次阅读

    云储存服务器与传统存储的区别 云储存服务器数据恢复方法

    服务器,即云服务提供商的服务器。这些服务器通常位于远离
    的头像 发表于 02-01 10:02 ?1540次阅读

    服务器数据恢复—Zfs文件系统服务器数据恢复案例

    服务器数据恢复环境&故障: 一台zfs文件系统的服务器,管理员误操作删除了服务器数据
    的头像 发表于 01-16 17:27 ?450次阅读

    5G用户数突破10亿大关

    工信部近期发布的数据显示,我国移动电话用户规模在保持稳定的基础持续增长,而5G用户数更是迎来了历史性突破,成功迈过了10亿户的大关。 截至
    的头像 发表于 12-25 09:58 ?493次阅读

    如何使用 Mobaxterm 建立 Linux 服务器连接

    不同的会话类型。为了连接到 Linux 服务器,你可以选择以下会话类型之一: SSH :用于安全地连接到远程服务器。 Telnet :不安全的连接方式,不推荐使用,
    的头像 发表于 11-11 09:06 ?1760次阅读

    如何选择SMTP服务器

    需求 在选择SMTP服务器之前,首先需要明确您的业务需求。这包括: 邮件发送量 :您每天、每周或每月需要发送多少邮件? 用户数量 :您的系统中有多少用户需要发送邮件? 邮件类型 :您主要发送的是营销邮件、事务邮件还是通知邮件?
    的头像 发表于 10-30 17:26 ?642次阅读

    服务器数据恢复—浪潮服务器硬盘指示灯亮黄灯的数据恢复案例

    ,RAID崩溃,服务器不可用。 将故障服务器中所有磁盘标记后取出。由硬件工程师检测故障服务器的取出的6块硬盘是否存在硬件故障,经过检测发
    的头像 发表于 10-18 14:15 ?742次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b>恢复—浪潮<b class='flag-5'>服务器</b>硬盘指示灯亮黄灯的<b class='flag-5'>数据</b>恢复案例

    请问DIX4192要读取或者写入状态和用户数据寄存的逻辑是什么?

    使用DIX4192通过SPDIF发送和接收用户数据,配置为48kHZ的采样率,每次进入到接收块开始中断,延时2ms去读取Register Page 1的寄存. 这样配置后,电运行几秒钟后,锁相环会UNLOCK.下面是寄存
    发表于 09-30 07:06

    服务器数据恢复—硬盘出现坏扇区导致网站服务器宕机的数据恢复案例

    服务器数据恢复环境: 一台linux操作系统服务器跑了几十个网站,服务器只有一块SATA硬
    的头像 发表于 09-12 12:02 ?624次阅读