2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
Firebase是Google擁有的最受歡迎的移動(dòng)應(yīng)用程序編程平臺(tái)之一。據(jù)網(wǎng)絡(luò)安全公司Comparitech的研究人員稱,在Google平臺(tái)上創(chuàng)建了超過4,000個(gè)對(duì)個(gè)人數(shù)據(jù)安全造成危害的應(yīng)用程序。
Comparitech解釋說,Google Play商店中大約30%的應(yīng)用是在Firebase上編程的。反過來,在Firebase上創(chuàng)建的應(yīng)用程序中有4.8%不安全,任何人都可以訪問用戶數(shù)據(jù),無論是使用情況統(tǒng)計(jì)信息還是個(gè)人數(shù)據(jù)。
從Firebase應(yīng)用程序訪問數(shù)據(jù)非常簡單
正如Comparitech所詳述的那樣,易受攻擊的應(yīng)用程序的數(shù)據(jù)庫很容易訪問。為此,只需在Firebase地址的末尾添加后綴“ .json”。Google無法訪問該地址,但其他搜索引擎(例如Bing或DuckDuckGo)仍在對(duì)其建立索引。
所有這些都是由于Google配置數(shù)據(jù)庫時(shí)出錯(cuò)。這個(gè)錯(cuò)誤可能會(huì)產(chǎn)生很大的影響,因?yàn)樗鼤?huì)影響成千上萬的應(yīng)用程序,即使在Android之外也是如此。
對(duì)此,谷歌只是回答說:“他們向開發(fā)人員提供有關(guān)錯(cuò)誤設(shè)置的通知,并提供幫助他們的工具”。這種回應(yīng)遠(yuǎn)非認(rèn)罪。
Google Play商店中的“游戲和教育”類別受到的影響最大
在分析具有上述漏洞的應(yīng)用程序時(shí),Comparitech注意到了一種模式。游戲和教育類別的應(yīng)用程序占受影響應(yīng)用程序的40%。這使問題更加普遍,因?yàn)樗鼈兪鞘軞g迎的類別。
2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。