MSCBSC 移動通信論壇
搜索
登錄注冊
網絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:592
  • 回復:0
報告:數千款iOS/Android應用泄露了113 GB數據
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術大神  
積分 428896
帖子 85070
威望 5679266 個
禮品券 5423 個
專家指數 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數 0
回答被采納數 0
回答采納率 0%
 
發(fā)表于 2018-06-29 21:35:26  只看樓主 

  新浪科技訊 北京時間6月29日晚間消息,移動安全公司Appthority發(fā)布報告稱,由于Firebase數據庫配置錯誤,導致數千款iOS和Android應用程序泄露了超過113 GB的數據。

  Firebase是谷歌提供的“后端即服務”(Backend-as-a-Service)產品,其中包含了大量發(fā)服務,旨在方便移動開發(fā)人員創(chuàng)建基于這些服務的移動或Web應用。

  Firebase在頂級Android開發(fā)者中頗受歡迎,因為它可以提供云消息、推送通知、數據庫、分析、廣告,以及其它更多后端和API,允許開發(fā)者輕松地將其整合到自己的項目中 。

  但今年年初以來,Appthority掃描了270多萬款使用了Firebase系統(tǒng)的移動應用(App),發(fā)現(xiàn)了28502款應用將數據存儲在Firebase的后端。 其中,Android應用占27227款,iOS應用占1275款。

  在這28502款應用程序中,3046款應用程序將數據存儲在2271個錯誤配置的Firebase數據庫中,允許任何人公開查看。 其中,Android應用程序占2446款,iOS程序占600款。

  整體而言,F(xiàn)irebase泄露的用戶數據總量為113 GB,其中包括260萬個明文密碼和用戶賬號,400萬條聊天記錄,2500萬個GPS位置信息, 50000條金融交易記錄(包括銀行、支付和比特幣交易),以及450萬條Facebook、LinkedIn、Firebase和企業(yè)數據存儲用戶令牌。

  Appthority在報告中還稱,有2446款泄露用戶數據的程序在Google Play應用商店中的下載量超過6.2億次,這些應用程序涵蓋工具、生產力、健身、通信和財務等類別。

  Appthority指出,該漏洞可能給企業(yè)造成的潛在風險是極大的,因為62%的企業(yè)在其移動環(huán)境中至少擁有其中一款受影響的應用程序。(李明)


掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1
  • 對本帖內容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內資料無憂

    快速回復主題    
    標題
    內容
     上傳資料請點左側【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-05-26 02:28:17
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.477582 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網 - 移動通信論壇 - 通信招聘網 - Archiver