警告!|云存储配置不当:iOS通话录音App被爆存在用户隐私泄露隐患
MacRumors 报道称,近日曝光的一个通话录音 App 安全漏洞,导致了数以万计的客户隐私处于风险之中 。庆幸的是,在 PingSafe AI 研究人员 Anand Prakesh 披露之后,开发者已对这款通话录音应用进行了修补 。据悉,该应用可帮助 iPhone 用户录制呼入和传出的通话,并将录音存储到亚马逊云服务(AWS)的存储库中 。
文章图片
截图(来自:App Store)
然而借助 Burp Suite 之类的代理工具,Anand Prakash 顺利地实现了查看和修改进出该 App 的网络流量 。此外在将另一位 App 用户的号码替换之后,竟然还可以在终端上调用他人的通话录音 。
即使无法在 App 外部访问或下载文件,但 Anand Prakash 还是发现了超过 13 万个可用的音频记录 。庆幸的是,开发者已经在上周六的更新中修复了这个安全漏洞 。
文章图片
移动安全公司 Zimperium 的最新报告显示,数千款使用公共云服务(比如 AWS、Google Cloud、Microsoft Azure)的 iOS 应用程序存在着设置不当、易暴露用户数据的安全风险,另有 6608 款 iOS 应用正在泄露用户的个人密码和医疗信息等隐私 。
文章图片
【警告!|云存储配置不当:iOS通话录音App被爆存在用户隐私泄露隐患】Zimperium 首席执行官 Shridhar Mittal 表示:“云存储配置错误有着令人不安的趋势,这些 App 中有许多都未经开发者进行妥善的人工配置,结果导致几乎可被任何人看到数据,且我们之中的大多数人都或多或少地在使用相关 App” 。
推荐阅读
- 区块|面向2030:影响数据存储产业的十大应用(下):新兴应用
- 微信|积极落实互联互通,微信收款码支持云闪付及银行APP支付物料落地
- 样儿|从太空看地球新年灯光秀啥样儿?快看!绝美风云卫星图来了
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 技术|使用云原生应用和开源技术的创新攻略
- 微信|微信支付“九宫格”全面支持开通中国银联云闪付
- 科技创新平台|云南:打造世界一流食用菌科技创新平台
- 警告!|华为联想卷入滴滴高管千万受贿案 判决书曝光浪潮曾向其输送720多万
- 广西云|1月1日生效的RCEP,将带来这些重大变化
- 平台|[原]蚂蚁集团SOFAStack:新一代分布式云PaaS平台,打造企业上云新体验