超过 3,000 个 iOS 和 Android 应用程序发现用户信息泄露

2,200火力基地基于数据库进行操作,超过 3,000 个 iOS 和 Android 应用程序的用户信息被泄露事情变得很清楚了。1亿件安全研究人员表示,大量信息被泄露,包括密码、健康相关信息和位置信息。

由于数据库未按照正确方式构建而导致

据安全公司 Appthority 称,许多应用程序的后端数据管理存在问题。由谷歌提供火力基地使用云数据库时,当开发人员更改不需要身份验证过程的设置时,就会出现安全漏洞。据说默认情况下需要身份验证。

Appthority 使用了 1,275 个 Firebase 数据库iOS应用程序我发现了,但最终600个应用程序存在安全漏洞获得批准。包括 Android 应用在内,基于 2,271 个 Firebase 数据库的 3,000 多个应用中发现了安全漏洞。据称,260万条密码和用户ID、超过400万条健康相关信息以及5万条财务记录被泄露。

Appthority 的报告指出:“为了确保数据保护,必须对所有数据库表和列应用用户身份验证,而这一点常常被忽视。” “攻击者很容易挖掘草率的 Firebase 应用程序的数据库并获取私人应用程序信息,”它说。

Firebase是Google于2014年收购的应用开发平台,被许多iOS和Android开发人员用来管理和分析数据。 Appthority 调查了 270 万个 iOS 和 Android 应用程序,发现了 28,502 个应用程序(27,227 个 Android 应用程序和 27,227 个应用程序)1,275 个 iOS 应用)用于管理数据。

来源:苹果内幕
照片:Firebase/YouTube
(词汇​​)