Datalækage fundet på Android- og iOS -apps gemt i skyen 1

Datalækage fundet på Android- og iOS -apps gemt i skyen

Hvis der nogensinde var en overbevisende sæson for ikke at stole på tredjeparts app-udviklere med dine data, er det dette. Et mobilt sikkerhedsfirma har fundet datalækager fra tusindvis af tredjeparts Android- og iOS-apps via cloud storage.

Datalækager fundet

Det ville være dejligt at sige, at dette er en fantastisk nyhed, men det er det ikke. Det er virkelig ikke så overraskende, at brugerdata blev lækket, mens intetanende mobilbrugere fortsatte med at oprette deres mange konti.

Det hele kommer ned til, at data bliver håndteret forkert. Det ser ikke ud til at være groft – det var bare skødesløshed. I stedet for at gemme data på deres egne servere lagrede tredjeparts mobilapp-udviklere uforsigtigt brugerdata i skyen og lod mere eller mindre døren stå åben.

Mobil sikkerhedsterm Zimperium kørte en automatiseret analyse af 1,3 millioner Android- og iOS -apps, der kontrollerede for fejlkonfigurationer i lagring af data. 84.000 Android -apps og næsten 47.000 iOS -apps viste sig at bruge en offentlig cloud -tjeneste til at gemme brugerdata. Tjenester som Amazon Web Services, Google Cloud og Microsoft Azure blev brugt. Af de apps, der bruger cloud storage, afslørede 14 procent brugernes personlige oplysninger, som inkluderede adgangskoder og endda medicinske oplysninger.

“Det er en foruroligende trend,” siger Shridhar Mittal, Zimperiums administrerende direktør. “Mange af disse apps har cloud -lagring, der ikke blev konfigureret korrekt af udvikleren eller den, der konfigurerede tingene, og på grund af det er data synlige for næsten alle. Og de fleste af os har nogle af disse apps lige nu. ”

Hvad der er værre er, at forskerne nåede ud til nogle af udviklerne og havde meget lidt respons – og mange af appsne har stadig udsat data.

Datalækager opdaget App Store

Datalækagerne indeholder potentielt mange personlige oplysninger om brugerne. Nogle af apps havde et par tusinde brugere, mens andre havde et par millioner. Finansielle data fra en mobil tegnebog tilhørende et Fortune 500 -selskab er blandt de udsatte data. Så er en stor bys transportdata og testdata fra medicinske apps,

Zimperium forsøgte ikke at fastslå, om angriberne havde fundet de eksponerede data, men dårlige aktører ville helt sikkert kunne bruge de samme offentlige metoder, som forskerne gjorde for at få adgang til oplysningerne. Og de ville ikke bare kunne se de udsatte data. Nogle af de fejlkonfigurationer ville gøre det muligt for angriberne at ændre eller overskrive dataene.

Hvem er ansvarlig for denne rod?

Cloud -udbyderne prøver at se efter fejlkonfigurationer, men det er virkelig op til udviklerne at kontrollere denne lagring og sikre, at den fungerer efter hensigten.

Datalækager opdaget Android

Det giver absolut mening, at fejlkonfiguration kan være et udbredt problem, ”sagde sikkerhedsforsker Will Stafrach. “Jeg har set AWS -spande med dårlige tilladelser, og jeg har også set flere VPN -noder, der afslører data. Jeg har set mange apps fra virksomheder, der burde vide bedre, og som har frygtelige sikkerhedsproblemer. ”

Zimperium arbejder også i Googles App Defense Alliance Initiative for at kontrollere apps i Play -butikken. Forskellen med det arbejde er, at de leder efter ondsindet aktivitet i stedet for utilsigtede datalækager ved skyeksponeringen.

Mittal håber bare efter alt dette at øge bevidstheden om denne situation.

Hvis du er bekymret for, at din e -mail og adgangskoder var lækket, kan du læse videre for at lære, hvordan du overvåger det.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.