您的位置: 首頁 >互聯(lián)網(wǎng) >

Google太粗心 超過4000個(gè)應(yīng)用導(dǎo)致用戶信息泄漏

2022-09-13 06:36:42 編輯:柏宏震 來源:
導(dǎo)讀 Firebase是Google擁有的最受歡迎的移動(dòng)應(yīng)用程序編程平臺(tái)之一。據(jù)網(wǎng)絡(luò)安全公司Comparitech的研究人員稱,在Google平臺(tái)上創(chuàng)建了超過4,000個(gè)對(duì)...

Firebase是Google擁有的最受歡迎的移動(dòng)應(yīng)用程序編程平臺(tái)之一。據(jù)網(wǎng)絡(luò)安全公司Comparitech的研究人員稱,在Google平臺(tái)上創(chuàng)建了超過4,000個(gè)對(duì)個(gè)人數(shù)據(jù)安全造成危害的應(yīng)用程序。

Comparitech解釋說,Google Play商店中大約30%的應(yīng)用是在Firebase上編程的。反過來,在Firebase上創(chuàng)建的應(yīng)用程序中有4.8%不安全,任何人都可以訪問用戶數(shù)據(jù),無論是使用情況統(tǒng)計(jì)信息還是個(gè)人數(shù)據(jù)。

從Firebase應(yīng)用程序訪問數(shù)據(jù)非常簡單

正如Comparitech所詳述的那樣,易受攻擊的應(yīng)用程序的數(shù)據(jù)庫很容易訪問。為此,只需在Firebase地址的末尾添加后綴“ .json”。Google無法訪問該地址,但其他搜索引擎(例如Bing或DuckDuckGo)仍在對(duì)其建立索引。

所有這些都是由于Google配置數(shù)據(jù)庫時(shí)出錯(cuò)。這個(gè)錯(cuò)誤可能會(huì)產(chǎn)生很大的影響,因?yàn)樗鼤?huì)影響成千上萬的應(yīng)用程序,即使在Android之外也是如此。

對(duì)此,谷歌只是回答說:“他們向開發(fā)人員提供有關(guān)錯(cuò)誤設(shè)置的通知,并提供幫助他們的工具”。這種回應(yīng)遠(yuǎn)非認(rèn)罪。

Google Play商店中的“游戲和教育”類別受到的影響最大

在分析具有上述漏洞的應(yīng)用程序時(shí),Comparitech注意到了一種模式。游戲和教育類別的應(yīng)用程序占受影響應(yīng)用程序的40%。這使問題更加普遍,因?yàn)樗鼈兪鞘軞g迎的類別。


免責(zé)聲明:本文由用戶上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!

最新文章

精彩推薦

圖文推薦

點(diǎn)擊排行

2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082   備案號(hào):閩ICP備19027007號(hào)-6

本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。