流行的Android应用程序正在在线泄露用户数据
根据一项网络安全调查,发现GooglePlay商店中列出的十多个顶级Android应用程序泄露了用户数据。CyberNews的安全研究人员分析了流行的Android应用程序的配置后发现,由于Firebase实时数据库的访问控制不当,14个总安装量超过1.4亿的顶级Android应用程序正在泄露敏感用户数据。
“移动应用开发人员使用Firebase实时数据库来存储用户记录、财务信息和其他类型的敏感数据。不幸的是,实时数据库通常由未经安全培训的开发人员管理,这使他们很容易成为恶意行为者的目标,”CyberNews指出。
我们正在研究我们的读者如何将VPN与Netflix等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过60秒的时间,如果您能与我们分享您的经验,我们将不胜感激。
据研究人员称,错误配置使他们能够访问实时数据库及其包含的有关用户的信息,而无需提示进行任何类型的身份验证。
CyberNews声称已经联系了所有14款应用的开发者,其中5款已经获得了对其Firebase数据库的访问权限。然而,由于大多数开发人员没有回应研究人员,CyberNews联系谷歌寻求他们的帮助,让开发人员加强他们的数据库。
CyberNews称:“不幸的是,谷歌忽略了我们的查询,从那以后我们就没有收到他们的消息,”并补充说,这九个不安全的应用程序继续泄露其超过3000万用户的总用户群的数据。
CyberNews研究员MartynasVareikis建议:“如果您是应用程序开发人员,请务必遵守Google提供的官方Firebase实时数据库安全指南。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
随着中国经济的持续增长,国内生产总值(GDP)作为衡量国家经济健康状况的重要指标,其变化受到社会各界的高度...浏览全文>>
-
容大智造试驾体验,是一场充满科技感与未来感的完美旅程。从预约开始,整个过程就显得便捷而高效。通过官网或...浏览全文>>
-
极氪试驾预约及新手试驾注意事项想要体验极氪智能电动车的魅力?预约试驾是第一步!通过品牌官网或官方APP即可...浏览全文>>
-
想要体验斯柯达汽车的卓越性能和舒适驾驶感受吗?现在,通过简单便捷的方式即可轻松预约试驾。无论是追求时尚...浏览全文>>
-
哈弗大狗作为一款备受瞩目的SUV车型,凭借其硬派外观、智能配置和强劲性能吸引了众多消费者的关注。如果你也对...浏览全文>>
-
在当今数字化飞速发展的时代,电子商务已成为企业拓展市场的重要途径之一。作为全球领先的电商平台,阿里巴巴...浏览全文>>
-
在现代生命科学研究中,全基因组重测序技术已经成为一种不可或缺的研究工具。这项技术能够对已知基因组序列的...浏览全文>>
-
在一片神秘而奇幻的世界里,有一本名为《爱丽丝梦游仙境绘本》的故事书。这本书以其独特的魅力和丰富的想象力...浏览全文>>
-
想要体验欧拉好猫的魅力?只需简单几步,您就能开启一段完美的试驾之旅!首先,打开欧拉官网或下载欧拉汽车APP...浏览全文>>
-
奔腾试驾预约,邀您共同开启一场完美的驾驭之旅!在这个充满激情与挑战的时刻,一汽奔腾为您精心准备了一场非...浏览全文>>