小米 Miui Hellas 的新闻
主页 » 所有的新闻 » 新闻 » 新闻稿 » Check Point Research:发现数千个暴露在云端的数据库
新闻稿

Check Point Research:发现数千个暴露在云端的数据库

检查点研究标志

Η 检查点研究(CPR) 发现敏感数据 移动应用 不受保护,任何人都可以使用 浏览器.


Ψ指向 ”VirusTotal“, 心肺复苏术 他找到 2.113 个移动应用程序,其数据库在 在为期三个月的研究中,所有这些都没有受到保护和暴露。 移动应用程序范围从 10.000+ 次下载 高达 10.000.000+ 次下载.

Η 检查点研究(CPR) 发现一系列移动应用程序的敏感数据被暴露并可供任何拥有浏览器的人使用。 这 VirusTotal是 Google 的附属公司,是一款免费的在线工具,可以分析文件和 URL 以检测病毒、木马和其他形式的恶意软件。

发现的敏感数据暴露于 心肺复苏术 包括: 个人家庭照片、医疗保健应用程序中的优惠券 ID、来自加密货币交换平台的数据 以及更多。 CPR 提供了几个数据被发现暴露的应用程序示例。

在其中一个中,CPR 发现暴露于 50.000 条私信 来自流行的约会应用程序。 这 心肺复苏术 警告通过所描述的方法很容易发生数据泄露,以及云安全开发人员可以做些什么来更好地保护他们的应用程序。 为了避免被利用,CPR 目前不会列出参与调查的移动应用程序的名称。

访问方法

要访问暴露的数据库,方法很简单:

  1. 在以下位置搜索与云服务通信的移动应用程序 VirusTotal
  2. 归档那些可以直接访问数据的人
  3. 浏览您收到的链接

评论:Lotem Finkelsteen,Check Point Software 威胁情报和研究主管:

在这项研究中,我们展示了查找对云开放的数据集和关键资源是多么容易,任何人都可以通过单个浏览器轻松访问它们。 我们分享了一个关于黑客如何做到这一点的简单方法。 该方法包括在公共文件存储中心进行搜索,例如 VirusTotal,适用于使用云服务的移动应用程序。

黑客可能会问 VirusTotal 移动应用程序云后端的完整路径。 我们自己分享了一些我们可以在那里找到的例子。 我们发现的所有内容都可供任何人使用。 最后,通过这项研究,我们证明了发生数据泄露或利用是多么容易。

云中任何人都可以使用的开放数据量是惊人的。 它比我们想象的要容易得多。

如何保持安全:

以下是一些确保您的各种云服务安全的提示:

亚马逊网络服务
AWS CloudGuard S3 存储桶安全性
具体规则:“确保 S3 存储桶不可公开访问” 规则 ID:D9.AWS.NET.06
具体规则:“确保公众无法访问 S3 存储桶。” 规则 ID:D9.AWS.NET.06

谷歌云平台
确保 Cloud Storage DB 不可匿名或公开访问 规则 ID:D9.GCP.IAM.09
确保云存储数据库不是匿名的或可公开访问的 规则 ID:D9.GCP.IAM.09

微软Azure
确保存储帐户的默认网络访问规则设置为拒绝规则 ID: D9.AZU.NET.24
确保存储帐户的默认网络访问规则设置为拒绝规则 ID D9.AZU.NET.24

新闻稿


小米团队不要忘记关注它 小米miui.gr 谷歌新闻 立即获悉我们所有的新文章! 如果您使用 RSS 阅读器,您也可以通过点击此链接将我们的页面添加到您的列表中 >> https://news.xiaomi-miui.gr/feed/gn

 

跟着我们 Telegram 让您第一时间了解我们的每一条消息!

阅读

发表评论

* 使用此表格即表示您同意在我们的页面上存储和分发您的消息。

本网站使用 Akismet 来减少垃圾评论。 了解如何处理您的反馈数据.

发表评论

小米 Miui Hellas
希腊的小米和 MIUI 官方社区。
阅读
这不是我们近年来第一次听说它,但似乎……