Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud



Πρώτη καταχώρηση: Τρίτη, 15 Μαρτίου 2022, 19:45

Η

Check Point Research

(CPR) ανακάλυψε ευαίσθητα δεδομένα σε εφαρμογές κινητής τηλεφωνίας απροστάτευτα και διαθέσιμα σε οποιονδήποτε διαθέτει ένα

πρόγραμμα περιήγησης

. Ψάχνοντας στο “VirusTotal”, η CPR βρήκε 2.113 εφαρμογές για κινητά, των οποίων οι βάσεις δεδομένων στο cloud ήταν απροστάτευτες  και εκτεθειμένες, όλες κατά τη διάρκεια μιας τρίμηνης ερευνητικής μελέτης. Οι εφαρμογές για κινητά κυμαίνονταν από 10.000+ λήψεις έως 10.000.000+ λήψεις.


Η

Check Point Research

(CPR) διαπίστωσε ότι τα ευαίσθητα δεδομένα μιας σειράς εφαρμογών για κινητά ήταν εκτεθειμένα και διαθέσιμα σε οποιονδήποτε με ένα

πρόγραμμα περιήγησης

. Το VirusTotal, θυγατρική της Google, είναι ένα δωρεάν διαδικτυακό εργαλείο που αναλύει αρχεία και

διευθύνσεις

URL για την ανίχνευση ιών, trojans και άλλων μορφών κακόβουλου λογισμικού.

Τα ευαίσθητα δεδομένα που βρέθηκαν εκτεθειμένα από την CPR περιλάμβαναν: προσωπικές οικογενειακές

φωτογραφίες

, αναγνωριστικά κουπονιών σε μια εφαρμογή



υγειονομικής περίθαλψης

, δεδομένα από πλατφόρμες ανταλλαγής κρυπτονομισμάτων και πολλά άλλα. Η CPR παρέχει διάφορα παραδείγματα εφαρμογών των οποίων τα δεδομένα βρέθηκαν εκτεθειμένα. Σε ένα από αυτά, η CPR βρήκε εκτεθειμένα περισσότερα από 50.000 ιδιωτικά μηνύματα από μια δημοφιλή εφαρμογή γνωριμιών. Η CPR προειδοποιεί για το πόσο εύκολα μπορεί να συμβεί



παραβίαση δεδομένων

μέσω της μεθόδου που περιγράφεται και τι μπορούν να κάνουν οι προγραμματιστές ασφάλειας cloud για να προστατεύσουν καλύτερα τις εφαρμογές τους. Προκειμένου να αποφευχθεί η



εκμετάλλευση

, η  CPR δεν θα παραθέσει προς το παρόν τα ονόματα των εφαρμογών κινητής τηλεφωνίας που εμπλέκονται στην έρευνα.


1647366505 984 image - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud



Μεθοδολογία Πρόσβασης

Για την πρόσβαση σε εκτεθειμένες βάσεις δεδομένων, η μεθοδολογία είναι απλή:

  1. Αναζητήστε εφαρμογές για κινητά που επικοινωνούν με υπηρεσίες cloud στο VirusTotal
  2. Αρχειοθετήστε αυτές που έχουν άμεση πρόσβαση σε δεδομένα
  3. Περιηγηθείτε στο σύνδεσμο που λάβατε



Σχόλιο: Lotem Finkelsteen, Head of Threat Intelligence and Research στην Check Point Software:


“Σε αυτή την έρευνα, δείχνουμε πόσο εύκολο είναι να εντοπίσουμε σύνολα δεδομένων και κρίσιμους πόρους που είναι ανοιχτοί στο σύννεφο σε οποιονδήποτε μπορεί απλά να αποκτήσει πρόσβαση σε αυτά με μια περιήγηση. Μοιραζόμαστε μια απλή μέθοδο για το πώς μπορούν ενδεχομένως να το κάνουν οι χάκερ. Η μεθοδολογία περιλαμβάνει την αναζήτηση σε δημόσια κέντρα αποθήκευσης αρχείων, όπως το VirusTotal, για εφαρμογές κινητών τηλεφώνων που χρησιμοποιούν υπηρεσίες cloud. Ένας χάκερ μπορεί να ζητήσει από το VirusTotal την πλήρη διαδρομή προς το cloud backend μιας εφαρμογής κινητής τηλεφωνίας. Εμείς οι ίδιοι μοιραζόμαστε μερικά παραδείγματα για το τι θα μπορούσαμε να βρούμε εκεί. Όλα όσα βρήκαμε είναι διαθέσιμα σε οποιονδήποτε. Τελικά, με αυτή την έρευνα αποδεικνύουμε πόσο εύκολο είναι να συμβεί μια παραβίαση ή



εκμετάλλευση

δεδομένων. Ο όγκος των δεδομένων που βρίσκεται ανοιχτά και είναι διαθέσιμος σε οποιονδήποτε στο cloud είναι τρελός. Είναι πολύ πιο εύκολο να παραβιαστεί από ό,τι νομίζουμε”.


Τελευταία ενημέρωση: Τρίτη, 15 Μαρτίου 2022, 19:45

Google News - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

Πατήστ


ε

εδώ

και ακολουθήστε το


TechWar.gr στο Google News


για να μάθετε πρώτοι όλες τις


ειδήσεις τεχνολογίας.

  • bitcoin - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    Bitcoin
  • ethereum - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    Ethereum
  • metamask - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    MetaMask
  • tether - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    Tether
  • cardano - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    Cardano
  • xrp - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    Xrp
  • binance coin - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    Binance coin
  • dogecoin - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud
    Dogecoin
chart?cht=qr&chl=19gF6p4KeRrgim41iE96oj1PMdFEx1DjFK&chs=260x260&chld=L|0 - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

ΔΩΡΕΑ Bitcoin στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Bitcoin


chart?cht=qr&chl=0x02975d284cb12e7e3880b79fef4b8a31d2a79f06&chs=260x260&chld=L|0 - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

ΔΩΡΕΑ Ethereum στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Ethereum


Κάντε ΔΩΡΕΑ σε Crypto στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Κάντε ΔΩΡΕΑ ETH με το Meta Mask στο TechWar.gr

chart?cht=qr&chl=AJiY765GZTurC439X3PdKBTT3u2y4KGLztLsjiSjZBck&chs=260x260&chld=L|0 - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

ΔΩΡΕΑ Tether στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Tether


chart?cht=qr&chl=DdzFFzCqrhsnN5LX8aBQn3eGBwu1wpPzRWMD7wJ8b5xyPK93SvMka1Z6iVJjJhVC4rFCUwPxJr3QpZoc2D7QuiePzMrRr9id5agXHR69&chs=260x260&chld=L|0 - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

ΔΩΡΕΑ Cardano στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Cardano


chart?cht=qr&chl=rEb8TK3gBgk5auZkwc6sHnwrGVJH8DuaLh&chs=260x260&chld=L|0 - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

ΔΩΡΕΑ Xrp στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Xrp


Tag/Note:-

420585814


chart?cht=qr&chl=0x02975d284cb12e7e3880b79fef4b8a31d2a79f06&chs=260x260&chld=L|0 - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

ΔΩΡΕΑ Binance coin στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Binance coin


chart?cht=qr&chl=D6nMcoDndxUCw42ka1MTdrTaVjwr5uepAW&chs=260x260&chld=L|0 - Εκτεθειμένες προσωπικές φωτογραφίες, ιδιωτικά μηνύματα, κρυπτονομίσματα και άλλα σε χιλιάδες συσκευές μέσω cloud

ΔΩΡΕΑ Dogecoin στο TechWar.gr

Βοηθείστε μας να μείνουμε δυνατοί.
Scan το QR code ή αντιγραφή της διεύθυνσης από κάτω και στείλτε μας μερικά Coins Dogecoin



Πηγή


Λάβετε ενημερώσεις σε πραγματικό χρόνο απευθείας στη συσκευή σας, εγγραφείτε τώρα.



Μπορεί επίσης να σας αρέσει


Σχολιάστε το Άρθρο



Ακύρωση απάντησης

Η διεύθυνση email σας δεν θα δημοσιευθεί.