Некорректная реализация авторизации в облачных сервисах ставит под угрозу 56 млн учетных данных

Разработчики приложений не считают нужным следовать рекомендациям провайдеров облачных служб.
Команда исследователей из Дармштадтского технического университета (Technische Universität Darmstadt) в ходе анализа баз данных облачных сервисов Google, Amazon и Facebook выяснила, что миллионы учетных данных пользователей находятся под угрозой атак из-за некорректно реализованной разработчиками приложений аутентификации.
Эксперты протестировали 750 тыс. приложений для Android и iOS с целью изучения того, каким образом они используют интегрированные идентификационные сервисы для осуществления авторизации на устройствах. Как оказалось, различные данные, в том числе электронные адреса, пароли и медицинские сведения могут быть легко обнаружены злоумышленниками, а связанные с ними учетные записи скомпрометированы, если преступниками удастся заполучить секретные ключи.
Как отметили специалисты, разработчики приложений используют облачные сервисы для хранения пользовательских данных, но при этом не считают нужным следовать рекомендациям безопасности провайдеров облачных служб. В результате, учетные записи многих пользователей находятся под угрозой взлома, кражи личности и других кибератак.
По словам руководителя исследования профессора Эрика Боддена (Eric Bodden), разработчики приложений зачастую некорректно реализуют аутентификацию, используя всего несколько строк кода. Практически во всех приложениях, проверенных экспертами, доступ к данным, ассоциированным с программой, защищен только секретным ключом, который непосредственно встроен в приложение. Для того чтобы получить информацию, злоумышленнику потребуется всего лишь извлечь ключ из приложения или похитить его, используя незащищенное беспроводное соединение.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Некорректная реализация авторизации в облачных сервисах ставит под угрозу 56 млн учетных данных, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Фотографии нового электрического концепта Vision Mercedes-Maybach Ultimate Luxury попали в сеть за неделю до анонса - 21.04.2018: STFW.Ru: Компания Mercedes-Benz традиционно представляет на важных автовыставках концепты


•  Глава мобильного подразделения Huawei утверждает, что компания рассматривала выпуск смартфона с вырезом вверху экрана задолго до iPhone X - 21.04.2018: STFW.Ru: Не будучи первой компания Apple смартфоном iPhone X популяризировала вырез в


•  Выпуск смартфона Xiaomi Mi 7 переносится на 3-й квартал из-за проблем с внедрением 3D технологии распознавания лица пользователя - 21.04.2018: STFW.Ru: Согласно имеющимся сведениям, Xiaomi Mi 7 может стать первым Android-смартфоном


•  «Нова пошта» тестирует возможность доставки при помощи БПЛА - 21.04.2018: STFW.Ru: Компания «Нова пошта» тестирует возможность доставки почты с помощью


•  Samsung разработала сгибаемый смартфон в дизайне Galaxy Note 8, но с шарниром посредине и еще одним внешним экраном - 21.04.2018: STFW.Ru: Практически во всех концептах и патентных заявках на сгибаемые смартфоны


•  OLED дисплеи LG недостаточно хороши для iPhone - 21.04.2018: STFW.Ru: Попытки компании Apple снизить свою зависимость от Samsung как крупнейшего