亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×

開發人員錯誤配置數據庫,致1億用戶數據泄露

分類:云服務資訊 編輯:互聯網觀察 瀏覽量:146
2021-05-28 17:22:22

近日,Check Point研究人員發現:過去幾個月,共有23個APP的手機應用開發者在配置和融入第三方云服務時,沒有遵循最佳實踐導致開發者內部資源數據和用戶個人數據處于危險中。大多數APP下載量超過1000萬,累計有超過1億用戶數據泄露,包括郵件地址、密碼、隱私會話、設備位置、用戶id等敏感信息。


實時數據庫可以讓應用開發者在云端保存數據,確保與每個連接的客戶端實時同步。該服務可以解決應用開發過程中的許多問題,確保數據庫支持所有的客戶端平臺。但研究人員發現許多應用開發者并沒有配置實時數據庫的基本功能——認證。


研究人員發現,從這些開放的數據庫中可以恢復出郵件地址、密碼、隱私會話、設備位置、用戶id等敏感信息。如果惡意攻擊者獲得了這些數據的訪問權限,就可能引發欺詐、身份竊取等惡意行為。


云服務是開發者或安裝的應用用來分享文件的一種很好的解決方案。比如,兩個APP可以通過云服務共享截圖信息。但如果開發者將密鑰和訪問密鑰嵌入到服務中,那么通過云服務共享數據也可能會引發風險。研究人員分析發現,通過應用的文件,可以恢復出授予云服務文件訪問權限的密鑰。


許多開發者也知道在應用中存儲云服務秘鑰是不安全的。研究人員分析多個APP發現,許多開發者嘗試通過一些方法來進行補救,但是并沒有修復密鑰存儲的問題。比如,Jadx應用用base64編碼來隱藏密鑰,但是base64解碼非常容易,此外甚至不需要解碼,只需要復制base64編碼的秘鑰就可以訪問對應的內容。


新網云數據庫通過IP白名單授權機制,嚴格管控訪問源。支持通過VPC來獲取更高程度的網絡訪問控制,為企業的業務數據提升安全性,豐富的運維功能,大幅降低運維成本 通過數據庫運行狀態一目了然,按需定制監控策略,讓企業更專注業務發展。支持主備切換,故障秒級恢復。緊隨業務發展,盡情享受云計算所帶來的靈活體驗:http://www.xinnet.com/cs/rds.html


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 亚洲情a成黄在线观看动漫尤物| 亚欧日韩欧美网站在线看| 亚洲日韩精品无码专区网站| 国产片精品av在线观看夜色| 天干天干啦夜天干天2017| 亚洲精品少妇高清30p| 中文精品久久久久人妻| 亚洲乱码卡一卡二卡新区中国| 免费午夜无码18禁无码影视| 国色精品无码专区在线不卡| 亚洲红杏成在人线免费视频| 国产末成年女av片一区二区| 亚洲高清成人aⅴ片777| 亚洲精品天天影视综合网| 国产午夜福利亚洲第一| 99久久精品国产第一页| 久久亚洲精品无码爱剪辑| 18禁成年无码免费网站| 亚洲国产精品无码久久秋霞| 麻豆国产成人av高清在线| 久久精品成人免费观看| 亚洲成a人片77777群色| 亚洲精品无码久久久久app| 日本高清中文字幕免费一区二区| 午夜羞羞影院男女爽爽爽| 日本熟妇人妻xxxxx-欢迎您| 亚洲精品卡2卡三卡4卡2卡乱码| 国产在线午夜不卡精品影院| 亚洲国产高清在线观看视频| 国产天堂久久天堂av色综合| 好紧好湿太硬了我太爽了视频 | 亚洲人成网77777香蕉| 亚洲a片成人无码久久精品色欲| 99r在线精品视频在线播放| 日本丰满老妇bbb| 国产福利萌白酱精品tv一区| 中文字幕 在线观看 亚洲| 久久久国产成人一区二区| 亚洲人成网77777香蕉| 精品无码国产自产在线观看水浒传| 999久久久免费精品播放|