Вести Ксиаоми Миуи Хеллас
Кућа » Све вести » новости » Саопштење » Истраживање Цхецк Поинт-а: Пронађене су хиљаде база података изложених у облаку
Саопштење

Истраживање Цхецк Поинт-а: Пронађене су хиљаде база података изложених у облаку

контролна тачка-истраживање-лого

Η Цхецк Поинт Ресеарцх (ЦПР) открили осетљиве податке у мобилне апликације незаштићена и доступна свима са а Претраживач.


Ψуказујући на "ВирусТотал", тхе Реанимације затекао 2.113 мобилних апликација, чије базе података у облак били незаштићени и изложени, све током тромесечне истраживачке студије. Мобилне апликације су се кретале од 10.000+ преузимања до 10.000.000+ преузимања.

Η Цхецк Поинт Ресеарцх (ЦПР) открили да су осетљиви подаци низа мобилних апликација били изложени и доступни свима који имају прегледач. Тхе ВирусТотал, подружница Гоогле-а, је бесплатна онлајн алатка која анализира датотеке и УРЛ адресе да би открила вирусе, тројанце и друге облике малвера.

Осетљиви подаци откривени од стране Реанимације укључено: личне породичне фотографије, ИД купона у апликацији за здравствену заштиту, подаци са платформи за размену криптовалута И још много тога. ЦПР пружа неколико примера апликација чији су подаци откривени.

У једном од њих, ЦПР је откривено више од 50.000 приватних порука из популарне апликације за упознавање. ТХЕ Реанимације упозорава на то како лако може доћи до кршења података кроз описани метод и шта програмери безбедности у облаку могу да ураде да боље заштите своје апликације. Како би се избегла експлоатација, ЦПР тренутно неће наводити имена мобилних апликација укључених у истрагу.

Методологија приступа

За приступ изложеним базама података, методологија је једноставна:

  1. Потражите мобилне апликације које комуницирају са услугама у облаку на ВирусТотал
  2. Архивирајте оне који имају директан приступ подацима
  3. Прегледајте везу коју сте добили

Коментар: Лотем Финкелстеен, шеф обавештајне службе и истраживања о претњама у софтверу Цхецк Поинт:

У овом истраживању показујемо колико је лако лоцирати скупове података и критичне ресурсе који су отворени за облак за свакога ко може једноставно да им приступи помоћу једног претраживача. Делимо једноставан метод о томе како хакери то могу да ураде. Методологија обухвата претраживање у јавним центрима за складиштење датотека, као нпр ВирусТотал, за мобилне апликације које користе услуге у облаку.

Хакер може питати ВирусТотал комплетан пут до клауд позадинског дела мобилне апликације. И сами делимо неке примере шта смо тамо могли да нађемо. Све што смо пронашли доступно је свима. Коначно, овим истраживањем доказујемо колико је лако доћи до повреде или експлоатације података.

Количина података која је отворена и доступна свима у облаку је сулуда. Много је лакше сломити него што мислимо.

Како остати безбедан:

Ево неколико савета како бисте били сигурни да су различите услуге у облаку безбедне:

Амазон Веб Сервицес
АВС ЦлоудГуард С3 Буцкет Сецурити
Посебно правило: „Уверите се да С3 корпе нису јавно доступне“ ИД правила: Д9.АВС.НЕТ.06
Посебно правило: „Уверите се да С3 корпе нису доступне широј јавности.“ ИД правила: Д9.АВС.НЕТ.06

Гоогле Цлоуд Платформ
Уверите се да Цлоуд Стораге ДБ није анонимно или јавно доступно ИД правила: Д9.ГЦП.ИАМ.09
Уверите се да база података за складиштење у облаку није анонимна или јавно доступна ИД правила: Д9.ГЦП.ИАМ.09

Мицрософт Азуре
Уверите се да је подразумевано правило за приступ мрежи за налоге за складиштење подешено да одбија ИД правила: Д9.АЗУ.НЕТ.24
Уверите се да је подразумевано правило приступа мрежи за налоге за складиштење подешено да одбија ИД правила Д9.АЗУ.НЕТ.24

Саопштење


Ми ТеамНе заборавите да га пратите Ксиаоми-миуи.гр у Гоогле вести да будете одмах обавештени о свим нашим новим чланцима! Такође можете, ако користите РСС читач, додати нашу страницу на своју листу, једноставно пратећи овај линк >> https://news.xiaomi-miui.gr/feed/gn

 

Пратите нас на Telegram па да први сазнаш сваку нашу вест!

Прочитајте такође

Оставите коментар

* Коришћењем овог обрасца сагласни сте са складиштењем и дистрибуцијом ваших порука на нашој страници.

Овај сајт користи Акисмет за смањење нежељених коментара. Сазнајте како се ваши подаци обрађују.

Оставите рецензију

Ксиаоми Миуи Хеллас
Званична заједница Ксиаоми и МИУИ у Грчкој.
Прочитајте такође
Ово није први пут да чујемо за то последњих година, али изгледа…