| |
| | #1 |
| Модератор Online: 3мес0нед3дн Регистрация: 27.04.2014
Сообщений: 25,498
Репутация: 32814 (Вес: 849) Поблагодарили 16,237 раз(а) | 43 ТБ корпоративных данных доступны из-за уязвимых мобильных приложений Исследователи компании Appthority обнаружили более 1 тыс. приложений с небезопасным подключением к серверам, которое может привести к утечке 43 ТБ данных. Эксперты изучили 39 из них, ставших причиной утечки свыше 280 млн записей (163 ГБ). Утечка произошла из-за слабой защиты серверов, не требующих для доступа к данным какой-либо авторизации. Уязвимость получила название HospitalGown. Исследователи проанализировали сетевой трафик более 1 млн корпоративных iOS- и Android-приложений и обнаружили свыше 21 тыс. открытых, незащищенных серверов Elasticsearch, к которым подключаются часто используемые на предприятиях приложения. Множество уязвимых приложений раскрывают такую персонально идентифицируемую информацию, как пароли, местоположение, данные о поездках и платежах, корпоративные данные сотрудников компаний (электронные адреса, телефонные номера и PIN-коды) и клиентов. В некоторых случаях злоумышленники уже получили эту информацию и использовали для вымогательства денег. Даже если приложение было удалено, риск утечки все равно существует, поскольку данные продолжают храниться на незащищенном сервере.
__________________ 1,2m полярка(60-12W)+0,9(5E+13E+19Е)+ 1,1m 36Е Sat-Integral SP-1329 HD Combo |
| | |
![]() |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| Опции темы | |
| Опции просмотра | |
| |