0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

14%移动应用将用户数据存在不安全的服务器上

如意 来源:cnBeta.COM 作者:cnBeta.COM 2021-03-05 14:34 次阅读

应用开发者往往依赖第三方服务器来简化数据存储,但最新研究表明很多时候这些服务器对敏感数据并未提供完善的安全保护。来自亚马逊、谷歌和微软的第三方服务提供存储用户数据和系统文件的简单方式,开发者就不需要自己费力地对服务器进行编码。但开发者往往没有对这些服务器提供妥善的安全的保护,让用户数据处于开放状态,从而给黑客有乘之机。

根据市场调查机构 Zimperium 发布的最新研究表明,不管供应商是谁这种情况都时有发生。他们调查统计之后发现,14% 使用云存储的 iOSAndroid 应用程序都有不安全的配置,非常容易受到攻击。

研究指出,这些服务器中可用的数据类型取决于相关应用,但所有存储的数据都可能被黑客使用。这些不安全的数据涵盖了从姓名和地址到每个用户的医疗和财务数据。

Zimperium表示,漏洞和数据被暴露后,可以用来获取更多敏感数据和操作流程。一些应用程序泄露了整个云基础设施脚本,包括SSH密钥和支付 kiosks 的密码。

Zimperium 对使用公共云服务的 8.4 万个 Android 应用和 4.7 万个 iOS 应用进行了调查之后得出以上结果的。在这些使用服务的应用中,有14%的应用暴露了用户数据。

Zimperium 的首席执行官 Shridhar Mittal 表示:“这是一个令人不安的趋势。很多这些应用的云存储都没有被开发者或负责人正确配置,正因为如此,数据对几乎任何人都是可见的。而我们大多数人现在都有一些这样的应用”。问题在于开发者没有保护好自己的服务器,所以任何和所有的应用类别都会受到影响。研究发现受影响最大的类别包括商业、购物、社交、通信和工具。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 应用
    +关注

    关注

    2

    文章

    436

    浏览量

    33964
  • 移动
    +关注

    关注

    1

    文章

    426

    浏览量

    38703
  • 服务器
    +关注

    关注

    12

    文章

    8072

    浏览量

    82407
收藏 人收藏

    评论

    相关推荐

    服务器远程不服务器怎么办?服务器无法远程的原因是什么?

    产生问题的原因,检查硬盘和服务器系统。通过日志和检查数据来确认问题出 现的原因以及如何解决。 三、端口问题 1.端口错误 找回正确的端口或更换远程端口 2.端口被扫爆 更改端口,并在防火墙禁止扫爆的IP
    发表于 02-27 16:21

    linux服务器和windows服务器

    ,这在满足个性化需求和增强服务器安全具有优势。 Linux服务器还具有出色的性能和稳定性。相比之下,Windows服务器在性能和稳定性
    发表于 02-22 15:46

    TFTP服务器是什么如何下载文件

    8位源数据类型;最后一种mail已经不再支持,它将返回的数据直接返回给用户而不是保存为文件。 如何从TFTP服务器下载文件 客户端会向 TFTP
    发表于 12-12 16:06

    物理机服务器需要多大的网络带宽?

    不同的网络带宽要求。 2、流量负载:网络带宽需求取决于服务器上的实际流量。如果我们的服务器需要处理高流量的请求,那么我们需要更多的带宽来满足这些请求。 3、用户数用户数和同时连接数会
    的头像 发表于 11-07 17:44 350次阅读

    海外服务器IP应该考虑什么?

    期使用更方便。接下来,下面将带大家分享如何选择合适的海外服务器。 一、考虑用户数量 如果你想租用合适的海外服务器,你需要注意用户的容量。如果后期访问者较多,需要性能更强、更稳定的海外
    的头像 发表于 11-06 15:02 193次阅读

    如何将用户数据存贮到电池供电域数据寄存

    AT32F4xx电池供电域数据存储展示如何将用户数据存贮到电池供电域数据寄存
    发表于 10-27 08:17

    AT32基于mbed TLS的HTTPS服务器

    AT32基于mbed TLS的HTTPS服务器介绍如何使用mbed TLS 搭建一个HTTPS 服务器用户可以根据自己的应用去编写网页内容的同时,又简单地将传输数据加密。
    发表于 10-26 08:24

    如何让用户数据安全?消费级SSD中的掉电保护思路分享

    Power Loss Protection(掉电保护,简称PLP)技术旨在为SSD提供数据完整性和可靠性方面的保障,主要是为了应对断电或电源突然中断等意外情况,防止数据丢失或损坏。 突然断电时,SSD可能会丢失其易失性写入缓存中的用户
    的头像 发表于 10-16 15:55 1050次阅读
    如何让<b class='flag-5'>用户数据</b>更<b class='flag-5'>安全</b>?消费级SSD中的掉电保护思路分享

    华为云云耀云服务器 L 实例:打造企业级高效稳定的基础云服务架构

    面对当下愈加严峻的反诈形势,个人信息的保护和敏感数据的传输变得极其重要。轻量应用服务器作为基于云计算技术的虚拟服务器,一定要确保用户数据不被未经授权的访问和篡改。其必须具有强大的
    的头像 发表于 09-12 23:09 249次阅读
    华为云云耀云<b class='flag-5'>服务器</b> L 实例:打造企业级高效稳定的基础云<b class='flag-5'>服务</b>架构

    华为云云耀云服务器实例 L:为企业提供安全可靠的轻量应用服务器架构

    随着互联网应用的普及,用户的个人信息和敏感数据在应用中的存储和传输变得越来越重要。轻量应用服务器通过提供安全数据传输和存储机制,确保
    的头像 发表于 09-08 00:07 197次阅读
    华为云云耀云<b class='flag-5'>服务器</b>实例 L:为企业提供<b class='flag-5'>安全</b>可靠的轻量应用<b class='flag-5'>服务器</b>架构

    华为云云耀云服务器 L 实例,如何为企业提供安全可靠的云计算服务

    云计算是当今时代的技术引擎,越来越多的中小企业和开发者希望利用云计算的技术和服务,提升自身的业务效率和创新能力。但是,市面上的云服务器产品却让用户们感到担忧和不安
    的头像 发表于 08-23 23:10 188次阅读
    华为云云耀云<b class='flag-5'>服务器</b> L 实例,如何为企业提供<b class='flag-5'>安全</b>可靠的云计算<b class='flag-5'>服务</b>

    采购云服务器安全与成本不可兼得?云耀云服务器 L 或许可以了解一下

    措施,如防火墙、加密、身份认证、访问控制、备份等,来保护云服务器的物理和网络安全,防止数据泄露、篡改、丢失或被恶意攻击。 用户安全管理:
    的头像 发表于 08-23 23:09 223次阅读
    采购云<b class='flag-5'>服务器</b><b class='flag-5'>安全</b>与成本不可兼得?云耀云<b class='flag-5'>服务器</b> L 或许可以了解一下

    nb模块与服务器的连接及数据传输方式

    实体)访问网络的关键控制节点。负责空闲模式下的UE跟踪和寻呼控制。通过与归属用户服务器(HSS)的信息交换,完成了用户身份验证功能。 sgw:负责服务GW,服务网关和
    发表于 05-06 14:13

    站群服务器有哪些优势?

    站群服务器是单独为一个网站或者多个网站配置独立IP的一种服务器。企业或是用户如果想组建多个网站的话就需要用站群服务器了。 站群服务器可以提高
    发表于 04-18 16:16