Ugroženi podaci 100 miliona korisnika Androida zbog neispravne "cloud" sinhronizacije

Istraživači kompanije Check Point Software Technologies Ltd, naveli su da se incident odnosi na 23 popularne aplikacije koje dovode u opasnost lične podatke korisnika putem internih resursa programera, poput pristupa mehanizmima za ažuriranje i skladištenju.

Tehnopolis

Izvor: B92

Sreda, 26.05.2021.

08:30

Ugroženi podaci 100 miliona korisnika Androida zbog neispravne
Foto: shutterstock.com

Potencijalno kršenje se prvenstveno svodi na upotrebu pristupa bazi podataka u realnom vremenu, uslugu koja programerima omogućava skladištenje podataka u oblaku. Istraživači su otkrili da mogu da povrate osetljive informacije, uključujući adrese e-pošte, lozinke, privatnu razmenu poruka, lokaciju uređaja, korisničke identifikatore i još mnogo toga, a sve zato što aplikacije nisu obezbeđivale pristup između aplikacije i baze podataka u oblaku. Jedan od primera je aplikacija nazvana Astro Guru, koja je opisana kao popularna aplikacija za astrologiju, horoskop i hiromantiju sa više od 10 miliona preuzimanja. Istraživači su mogli da pristupei ličnim podacima, uključujući detalje o plaćanju, zbog nesigurnog načina "cloud" sinhronizacije podataka.

Istraživači su primetili da, iako je skladištenje u oblaku na mobilnim aplikacijama elegantno rešenje za pristup datotekama, mogu postojati ozbiljne implikacije ako programeri ugrade tajne i pristupne ključeve iste usluge u svoje aplikacije.

Ray Kelly, glavni inženjer bezbednosti u kompaniji WhiteHat Security Inc, koja se bavi bezbednošću aplikacija u oblaku, primetio je da programeri imaju tendenciju da misle da pozadinski procesi skriveni od hakera, što je u industriji sajber-bezbednosti poznato kao "bezbednost kroz nejasnoće".

"To je slično skrivanju ključa kuće ispod otirača i mišljenju da je vaša kuća sigurna", rekla je Kelly. "Da bi se osiguralo da je mobilna aplikacija bezbedna, potrebno je da se binarni i mrežni podaci, pozadinska memorija i API aplikacije temeljno testiraju na sigurnosne propuste koji mogu dovesti do problema kao što je curenje podataka."

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 5

Pogledaj komentare

5 Komentari

Možda vas zanima

Svet

Ukrajina je "pukla"?

Rusija udvostručila svoju ofanzivu u Donbasu tokom prošlog meseca, postižući značajan napredak dok Ukrajina čeka pojačanje u snabdevanju oružjem sa Zapada, navodi AFP.

12:03

7.5.2024.

1 d

Svet

Kina i Francuska se dogovorile: "Dozvolićemo"

Kina će dozvoliti uvoz proteinske hrane svinjskog porekla iz Francuske, kao i uvoz svinjskih iznutrica iz te evropske zemlje, navodi se u današnjim odvojenim saopštenjima kineske carine i francuskog ministarstva poljoprivrede.

19:05

7.5.2024.

1 d

Podeli: