تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • امکان وکالتی کردن حساب‌های بانک سپه برای ثبت‌نام خودروهای وارداتی تیرماه ۱۴۰۵فراهم شد

  • یارانه بیش از ۶.۵ میلیون مشتری بانک ملی ایران پرداخت شد

  • در گفت‌وگو با مدیرعامل شرکت ذوبگران رنگین فلز مطرح شد؛ خداحافظی سرب با بازار سنتی/ آغاز فصل جدید شفافیت، تامین مالی و سرمایه‌گذاری به کمک بورس کالا

  • رشد شاخص‌های كلیدی عملكردی بانك صنعت و معدن

  • حضور مدیرعامل و اعضای هیأت مدیره بانك صنعت و معدن در سی و سومین همایش سالانه سیاست‌های پولی و ارزی

  • تامین مالی ۲,۵ همتی «بهمن‌موتور» با تعهد پذیره‌نویسی و بازارگردانی تامین سرمایه تمدن

  • بانک اقتصادنوین وارد بازی نرخ سود نمی‌شود

  • بیمه ایران، بیمه‌گر شرکت‌کنندگان در آیین‌های تشییع و تدفین رهبر شهید

  • رشد ۲۲٠ درصدی سود خالص بیمه ملت در سال ۱۴٠۴

  • مدیر عامل پست بانک ایران در نشست شورای اداری مدیریت شعب استان البرز تاکید کرد: بهره گیری از ظرفیتهای اقتصادی استان البرز برای توسعه بازار و ارتقای جایگاه بانک

دانش و فناوری
صفحه اصلی›دانش و فناوری›هزاران اپلیکیشن اندروید و آی او اس کاربران را در معرض خطر قرار می دهد

هزاران اپلیکیشن اندروید و آی او اس کاربران را در معرض خطر قرار می دهد

توسط اپراتور خبر
۱۳۹۷-۰۴-۱۱

این ارقام نشان می دهد که چقدر آسان است که هر کسی بتواند به این اطلاعات شخصی دسترسی پیدا کند

محققان یک شرکت امنیتی تلفن همراه  به نام Appthority، هر دو برنامه های تلفن همراه آندروید و iOS را اسکن کرده اند که از پایگاه داده های Firebase برای ذخیره داده های کاربران خود استفاده می کنند. Firebase یک پلتفرم محبوب مبتنی بر ابر برای برنامه های موبایل و وب است. این شرکت توسط گوگل در سال ۲۰۱۴ تاسیس شده است  بنابراین این پلتفرم یک پایه کاربری اصلی در میان برخی از توسعه دهندگان برتر Android نیز است.

این شرکت امنیتی بیش از ۲.۷ میلیون برنامه تلفن همراه در هر دو سیستم عامل  iOS و Android را بررسی کرده است. محققان دریافتند که ۲۷،۲۲۷ اپلیکیشن اندرویدی و ۱،۲۷۵ برنامه iOS اطلاعات برنامه خود را در سیستم پایگاه داده های خبری Firebase ذخیره می کنند، ۳،۰۴۶  از این اپلکیشن ها داده ها را در ۲،۲۷۱ پایگاه داده غیرقانونی ذخیره می کنند که به معنای واقعی کلمه هر کسی می تواند دسترسی داشته باشد. از این تعداد اپلیکیشن ، ۲،۴۴۶ در سیستم عامل اندروید و ۶۰۰ اپلیکیشن باقی مانده در برنامه های iOS هستند.

در میان تمام این برنامه های آسیب پذیر، ۲.۶ میلیون شناسه کاربر و کلمه عبور در فرمت ساده، ۲۵ میلیون سوابق مکان GPS ذخیره شده، ۵۰ هزار پرونده های معاملات مالی و بیش از ۴.۵ میلیون شناسه کاربری  رسانه های اجتماعی دیده می شود.  سایر اطلاعاتی که منتشر شد شامل بیش از ۴ میلیون پرونده PHI  یعنی اطلاعات و سوابق سلامتی و پزشکی است که شامل چت خصوصی و سوابق تجویزی است.

در کل، بیش از ۱۰۰ میلیون پرونده شخصی که در مجموع بیش از ۱۱۳ گیگابایت اطلاعات است، اطلاعات موجود را در برمی گیرند که این نشان از یک نقص بسیار خطرناک است.جالب اینجاستد که تعداد اپلیکیشنی که از اندروید در بالا ذکر شده است جمعا بیشاز ۶۲۰ میلیون بار دانلود شده است.

و این ارقام نشان می دهد که چقدر آسان است که هر کسی بتواند به این اطلاعات شخصی دسترسی پیدا کند. بر اساس این گزارش، سرورهای  آسیب پذیر Firebase توسط فایروال و یا سیستم های احراز هویت محافظت نمی شود. ورود به این پایگاه های داده های غیرمجاز، یک “هکر” به سادگی می تواند با “/.json” با یک نام پایگاه داده خالی به انتهای نام میزبان (به عنوان مثال، “https://appname.firebaseio.com/ .json “)) ورود کند.

محققان خاطر نشان کردند که قبل از انتشار این گزارش با گوگل تماس گرفتند. آنها همچنین گوگل را از لیست کامل برنامه های نا ایمن آگاه کرده اند .این در حالی  است که گوگل لیست برنامه های آسیب پذیر را منتشر نکرده است که  شامل برنامه هایی در دسته های مختلف از پیام و امور مالی ، سلامتی و مسافرت می باشند.

 

این گزارش نشان می دهد که انتخاب اپلیکیشن به صرف بودن در گوگل پلی و اپ استور کافی نیست و می بایست تحقیقات بیشتری از روند کاری اپلیکیشن ها کرد.

 

لینک کوتاه مطلب: https://tritanews.ir/?p=59986

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    مشاهده یک سیارک هیبریدی در منظومه شمسی

    ۱۳۹۶-۰۷-۰۲
    توسط اپراتور خبر
  • دانش و فناوری

    وزیر ارتباطات در مورد دلایل افزایش قیمت موبایل توضیح داد

    ۱۳۹۶-۱۱-۰۳
    توسط اپراتور خبر
  • دانش و فناوری

    دستگاه Finger Pow از بالشتک‌های مغناطیسی کوچک برای شارژ گوشی شما استفاده می‌کند

    ۱۳۹۶-۱۰-۰۵
    توسط اپراتور خبر
  • دانش و فناوری

    علل اصلی داغ شدن لپ تاپ

    ۱۳۹۶-۰۳-۱۸
    توسط اپراتور خبر
  • دانش و فناوری

    اپل احتمالا WWDC 2018 را ۱۴ تا ۱۸ خرداد در سن خوزه برگزار خواهد کرد

    ۱۳۹۶-۱۱-۳۰
    توسط اپراتور خبر
  • دانش و فناوری

    مقایسه دوربین گلکسی نوت ۸ با ال جی وی ۳۰ ؛ کدام فبلت تصاویر بهتری می‌گیرد؟

    ۱۳۹۶-۰۶-۱۳
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • امکان وکالتی کردن حساب‌های بانک سپه برای ثبت‌نام خودروهای وارداتی تیرماه ۱۴۰۵فراهم شد

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۳۱
  • یارانه بیش از ۶.۵ میلیون مشتری بانک ملی ایران پرداخت شد

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۳۱
  • در گفت‌وگو با مدیرعامل شرکت ذوبگران رنگین فلز مطرح شد؛ خداحافظی سرب با بازار سنتی/ ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۳۱
  • رشد شاخص‌های كلیدی عملكردی بانك صنعت و معدن

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۳۱
  • حضور مدیرعامل و اعضای هیأت مدیره بانك صنعت و معدن در سی و سومین همایش ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۳۱
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • پرسیلاک
    در
    ۱۴۰۴-۰۹-۲۲

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است