43 ТБ корпоративных данных доступны из-за уязвимых мобильных приложений

04 июня 2017, 01:25 | Технологии  | Оригинал статьи
фото с InternetUA
Размер текста:

Исследователи компании Appthority обнаружили более 1 тыс. приложений с небезопасным подключением к серверам, которое может привести к утечке 43 ТБ данных. Эксперты изучили 39 из них, ставших причиной утечки свыше 280 млн записей (163 ГБ). Утечка произошла из-за слабой защиты серверов, не требующих для доступа к данным какой-либо авторизации. Уязвимость получила название HospitalGown.

Исследователи проанализировали сетевой трафик более 1 млн корпоративных iOS- и Android-приложений и обнаружили свыше 21 тыс. открытых, незащищенных серверов Elasticsearch, к которым подключаются часто используемые на предприятиях приложения.



Множество уязвимых приложений раскрывают такую персонально идентифицируемую информацию, как пароли, местоположение, данные о поездках и платежах, корпоративные данные сотрудников компаний (электронные адреса, телефонные номера и PIN-коды) и клиентов. В некоторых случаях злоумышленники уже получили эту информацию и использовали для вымогательства денег.

Даже если приложение было удалено, риск утечки все равно существует, поскольку данные продолжают храниться на незащищенном сервере.




Теги:
Добавить комментарий
:D :lol: :-) ;-) 8) :-| :-* :oops: :sad: :cry: :o :-? :-x :eek: :zzz :P :roll: :sigh:
 Введите верный ответ