Bkav: Nhà phát triển phần mềm cần đặc biệt để tâm đến lỗ hổng bảo mật trên Firebase
Dẫn nguồn tin từ trang Security Week,àpháttriểnphầnmềmcầnđặcbiệtđểtâmđếnlỗhổngbảomậttrêlich am hôm nay Diễn đàn An ninh mạng Việt Nam – WhiteHat.vn vừa cho hay, hàng ngàn ứng dụng di động chạy trên iOS và Android vừa bị lộ lọt hơn 113 gigabyte dữ liệu từ 2.300 cơ sở dữ liệu Firebase, nền tảng phát triển ứng dụng di động và web, theo báo cáo của Appthority. Nghiên cứu mới của Appthority được thực hiện tiếp theo báo cáo năm ngoái về vectơ tấn công HospitalGown, cho thấy hơn 1.000 ứng dụng di động trên các thiết bị doanh nghiệp bị lộ dữ liệu nhạy cảm thông qua kết nối không an toàn với máy chủ đầu cuối. Tương tự như lỗ hổng HospitalGown, được tìm thấy trong kiến trúc và cơ sở hạ tầng của ứng dụng di động, lỗ hổng an ninh tồn tại do các nhà phát triển ứng dụng không yêu cầu xác thực khi truy cập cơ sở dữ liệu đám mây Google Firebase. Cũng theo Security Week, là một trong những công nghệ cơ sở dữ liệu đầu cuối phổ biến nhất cho các ứng dụng di động nhưng Firebase không đảm bảo an toàn dữ liệu người dùng. Firebase không cảnh báo các nhà phát triển khi dữ liệu gặp nguy hiểm và cũng không cung cấp các công cụ mã hóa của bên thứ ba. Để đảm bảo dữ liệu được an toàn, các nhà phát triển ứng dụng cần triển khai bước xác thực người dùng trên tất cả các bảng và hàng cơ sở dữ liệu, nhưng điều đó hiếm khi xảy ra, Appthority giải thích trong báo cáo. Do đó, kẻ tấn công có thể dễ dàng phát hiện cơ sở dữ liệu ứng dụng Firebase mở và truy cập các bản ghi riêng tư. Vấn đề an ninh mà Appthority đề cập đến là lỗ hổng Firebase, có ảnh hưởng rất nghiêm trọng, rò rỉ 100 triệu bản ghi (113 gigabyte) dữ liệu từ cơ sở dữ liệu Firebase không an toàn. Sau khi “đào bới” hàng triệu ứng dụng, các nhà nghiên cứu an ninh phát hiện 28.502 ứng dụng di động (27.227 Android và 1.275 ứng dụng iOS) được kết nối với cơ sở dữ liệu Firebase, 3.046 trong số đó (10,69%) bị phát hiện có lỗ hổng, gồm 2.446 ứng dụng Android và 600 ứng dụng iOS. Trong số 3.000 ứng dụng dễ bị tấn công, Appthority đã tiết lộ hơn 100 triệu hồ sơ dữ liệu từ 2.300 cơ sở dữ liệu có lỗ hổng (1 trong 10 cơ sở dữ liệu Firebase, hay 10,34%). Chỉ riêng trên Android, các ứng dụng dễ bị tấn công đã có hơn 620 triệu lượt tải xuống.
Các ứng dụng bị ảnh hưởng thuộc nhiều danh mục, bao gồm các công cụ, năng suất, sức khỏe và thể dục, truyền thông, tài chính và các ứng dụng kinh doanh, và có ảnh hưởng đến 62% doanh nghiệp. Các tổ chức bị ảnh hưởng bao gồm ngân hàng, viễn thông, dịch vụ bưu chính, công ty chia sẻ chuyến đi, khách sạn và tổ chức giáo dục ở Hoa Kỳ, Châu Âu, Argentina, Braxin, Singapore, Đài Loan, New Zealand, Ấn Độ và Trung Quốc.
相关推荐
-
Nhận định, soi kèo Pachuca vs Santos Laguna, 08h00 ngày 21/01: Bệ phóng sân nhà
-
Anh Thơ cũng có lúc hát nhạc sến
-
Chuyện nàng chuyển giới và chàng ca sĩ không scandal
-
'Người tình' đại gia của Long Nhật có lối sống thác loạn
-
Nhận định, soi kèo Tractor vs Mes Rafsanjan, 18h30 ngày 21/1: Duy trì vị thế
-
Nhận định, soi kèo PSKC Cimahi vs PSIM Yogyakarta, 15h00 ngày 13/11
- 最近发表
-
- Soi kèo góc Besiktas vs Athletic Bilbao, 22h30 ngày 22/1
- Mỹ Tâm cuốn hút bởi sự thô vụng
- Đi nghe nhạc mà bực cả mình
- Cao Thái Sơn phá hỏng ngày vui của Uyên Linh
- Soi kèo phạt góc PSG vs Man City, 3h00 ngày 23/1
- Cần tẩy chay loại nghệ sĩ 'biến thái'
- Nhận định, soi kèo Energetyk
- Nhận định, soi kèo U17 Tây Ban Nha vs U17 Mali, 16h00 ngày 13/11
- Nhận định, soi kèo Dagon vs Hantharwady, 16h00 ngày 21/1: Trận cầu mãn nhãn?!
- Hương Giang Idol bị mang tiếng ky bo
- 随机阅读
-
- Soi kèo góc Atalanta vs Sturm Graz, 00h45 ngày 22/1
- Nhận định, soi kèo U17 Tây Ban Nha vs U17 Mali, 16h00 ngày 13/11
- Đặng Thái Sơn quá ưu ái Lưu Hồng Quang
- Nhận định, soi kèo U17 Morocco vs U17 Ecuador, 16h00 ngày 13/11
- Nhận định, soi kèo Neom SC vs Abha, 20h00 ngày 21/1: Khách ‘tạch’
- Giọng hát Việt sau liveshow 5: Âm thịnh dương suy
- Đặng Thái Sơn quá ưu ái Lưu Hồng Quang
- Nhận định, soi kèo Sirius vs Norrkoping, 21h00 ngày 12/11
- Nhận định, soi kèo Esteghlal vs Shams Azar, 20h15 ngày 20/1: Đứng im trên BXH
- Đỗ Bảo: Vợ chồng tôi rảnh là đi cafe với nhau
- Nhận định, soi kèo Sandefjord vs Rosenborg, 23h00 ngày 12/11
- Đàm Vĩnh Hưng kể về nỗi buồn mất nhà, ba mẹ ly hôn
- Nhận định, soi kèo Aizawl vs Delhi FC, 20h30 ngày 22/1: Đối thủ khó chịu
- Mỹ Tâm cuốn hút bởi sự thô vụng
- Nhận định, soi kèo Bodo Glimt vs Aalesund, 23h00 ngày 12/11
- Phương Thanh, Đinh Hương 'lột xác' ngoạn mục
- Nhận định, soi kèo Nữ Club Leon vs Nữ Tigres UANL, 06h00 ngày 21/01: Sức mạnh Á quân
- “Hát mãi về anh” tôn vinh anh Bộ đội cụ Hồ
- Nhận định, soi kèo Hammarby vs Halmstads, 21h00 ngày 12/11
- 'Ông vua nhạc sến' Ngọc Sơn: Từ ngổ ngáo đến lố bịch
- 搜索
-
- 友情链接
-