Dausende vun iPhone Uwendungen fusionéieren User Daten wéinst falschen Astellungen

Anonim

An de leschte 10 Joer sinn d'Popularitéit vun der Courrity ofwierchtert Regelaterei fir Mëtteg ugebaut. Dir benotzt wahrscheinlech déiselwecht ICLUD, Google Disk oder Yandex.disk net eng Plaz op engem Computer oder iPhone ze huelen. Besonnesch bequem datt vill Applikatiounen erlaben d'Donnéeën an der Wollek ze späicheren. Awer sou wéi se ausgesäit, sinn dacks an d'Uüken u d'Sécherheet vun dëse Benotzer. Zimppepeaum, déi eng Mobilerécherheet beschäftegt, huet dës Zeen vun Dausende vun IOS an android an Android Ofstrookrussungsverhalt vu deene Benotzer Daten Datebank mat enger anerer Wollek Adresskonferenz ginn. Wéinst där User Daten kënne bal.

Dausende vun iPhone Uwendungen fusionéieren User Daten wéinst falschen Astellungen 23_1
Wéinst der emacient Relatioun vun Entwéckler, einfach Benotzer kënnen leiden

Informatioun Sécherheetsplänkiste hunn eng automatesch Analyse vu méi wéi 1,3 Milliounen Uwendungen fir Android an iOS fir eng allgemeng falsch Cublikatioun Konfiguratioune fir User Daten z'identifizéieren, déi Zougang zu Benotzerdateure op User Daten identifizéieren. Fuerscher hunn ongeféier 84.000 Android Uwendungen a bal 42.000 III Windbedéngungen benotzt, wéi Amazon Webs Services, Google Wounds oder Microsoft. Vun deenen ass de Fuerscher opgedeckt Formatiounen op 14% vun der Privatnummer vu 11,87 Uwendungen fir Android an 6 608 Dokumentbiounen. Applikatioun Daten verdeelen perséinlech Informatioun vu Benotzer, Passwierder an och medizinesch Informatioun, Schreift Wirbels.

No Experten, vill vun dëse Applimen hunn e Vertraut d'Recht a Kuerf oder hiren anere Leit sicht, wéi och hei d'Benotzer vun alle Benotzerichtbar op bal all aner, an wéinst dem Benotzer vun de Benotzer sinn net bal alléinen.

Nei Applikatioun vu Fra

Dausende vun iPhone Uwendungen fusionéieren User Daten wéinst falschen Astellungen 23_2
Wann d'Entwéckler korrekt Wolleken net korrekt ageriicht ginn, wier et keng Probleemer

D'Fahrt sech op e puer Wäerter sech fir déi e puer Wäerter applizéiert an deenen se 4 Wëllen bulbar fonnt ginn, awer mat hinne fonnt, sinn se weiderféieren, si weiderhi sech staark maachen. Leider nennt den Zimperium net betraff Uwendungen an hirem Bericht. Zousätzlech, Rutschen kënnen net Tens vun Dausende vun Entwéckler direkt notéieren.

D'Servicer, déi se ugesi hunn, déi eng breet Palette hunn: aus Uwendungen mat e puer dausend Benotzer virum Uwendungen mat verschiddene Milliounen.

Eng vun dëse Uwendungenschaft ass en Mobile Wandfläch of a mat der Firma vu der Firma aus der Gesellschaft vu 500 Artikel, déi e puer Informatiounen iwwer Useressen a Finanziell Daten dobäimaachen En anert Beispill ass eng Transportapplikatioun wou d'Bezuelungen an der oppener Form gespäichert ginn. Fuerscher entdeckt och oppe medizinesch Uwendungen mat Testresultater an och d'Biller vu Benotzerprofile.

D'Firma säin Asno gouf nach net erschätzeg datt d'Probéiererfäegkeeten aus hunn op Experten fonnt ginn. Awer et gouf festgestallt datt se einfach sinn, déi se einfach sinn, déi sestänneg verfügbar Informatioune benotzt, déi d'Zimpeau an hirer Fuerschunge benotzt ginn. Den Hacker Gruppen ëmsetzen fir dës Zort SCOR fir falsch Wollekkonfiguratiounen an Web Servicer ze fannen. Zousätzlech huet d'Fuerscher fonnt datt e puer falsch Konfiguratiounen erlaben Ugräifer fir d'Donnéeën z'änneren.

Och am Thema: iOS 14 gehackt an huet et op Video gewisen

Wéi sécher Är Donnéeën ze sécheren?

Den Haapt Wormervice Socialur, wéi Amazon, hu mol Effort averstanen méiglech falsch Konstitutioun ze kënnen; awer ass esou vill méiglech ze elwinn.

Et schéngt vill Servicer, inklusiv grouss, eescht Probleemer mat der Sécherheet vun der Wollekdaten. Et schéngen mer té och awer net déi spezifesche Nimm vun esou Uschlichatiounen, awer ech denken séier packen.

Liest méi