课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
移动应用安全提供商Appthority上周指出,由于配置不当,导致使用Firebase服务的3,046个移动应用暴露了计划用户信息,共计113 GB,并且包括纯文本用户在内的超过1亿个可公开访问的数据。帐号和密码以及GPS位置信息。
Firebase是网络和移动应用程序的开发平台。它提供了云消息传递,通知,数据库,分析功能以及许多后端API。它于2014年被谷歌收购,并受到众多Android开发者的欢迎。也是最受欢迎的移动应用程序数据存储平台之一。
在查看超过270万移动应用程序后的Appthority中,发现28,000个移动应用程序将数据存储在Firebase的后端。其中,3,046个程序将2,271个数据错误地配置为Firebase数据库,同时允许第三方公开查看。其中大多数是Android程序,占用了2,446个,另外有600个iOS程序。
所有泄露的程序数据量为113GB,包含260万个明文密码和用户账号,400万条聊天记录,2500万个GPS位置信息以及50,000个金融交易信息。Facebook / LinkedIn / Firebase用户凭证为450万笔。
Appthority指出,2,446个Android程序在Google Play上的下载量超过6.2亿次。它们分布在不同的类别中,从工具,生产力,健身,通信,财务和业务应用程序。62%的公司至少使用其中一项计划。
虽然这主要是因为开发者没有验证访问权限,以至于任何人都可以访问属于Firebase数据库的配置故障,但Appthority正在指向Google,认为Firebase未在默认情况下保护好用户数据,而且还缺乏可以加密用户数据的第三方工具。
IT互联网作为时下热门的行业,各行各业都与之相关联。大数据、区块链、互联网+等等,生活、工作时时刻刻也在与互联网密不可分。合肥达内开设各类IT、泛IT课程,均可免费试听,达内时代科技集团致力于培养几大方向中软件人才课程与少儿教育课程。合肥计算机培训助你一臂之力,更多免费训练营让你从零起步。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!