Ribuan Aplikasi Android dan iOS Membocorkan Data Pengguna dari Cloud


Pasukan penyelidik keselamatan siber mendapati bahawa terdapat ribuan aplikasi Android dan iOS yang membocorkan maklumat dan data penting dari penggunanya.


Ini berlaku kerana masih banyak pembangun yang menggunakan perkhidmatan cloud  dengan sistem keselamatan yang kurang ketat,


Para penyelidik mendapati bahawa hampir 84,000 aplikasi Android dan 47,000 aplikasi iOS masih menggunakan perkhidmatan cloud awam, seperti Amazon Web Services, Google Cloud, atau Microsoft Azure daripada menggunakan pelayan mereka sendiri.



Dari jumlah tersebut, 14 peratus - 11,877 aplikasi Android dan 6,608 aplikasi iOS - mendedahkan maklumat peribadi, kata laluan, dan rekod perubatan pengguna.


"Sebilangan besar aplikasi ini memiliki penyimpanan cloud yang tidak dikonfigurasi dengan baik oleh pengembang, oleh karena itu data dapat dilihat oleh siapa saja," kata CEO Zimperium, Shridhar Mittal, seperti dilansir The Wired, Ahad (7/3/2021).


Dia menambahkan, "Sebilangan besar dari kita telah memasang beberapa aplikasi ini pada perangkat Android atau iOS.


Selanjutnya, Zimperium mengatakan pihaknya telah berusaha untuk memberitahu pembangun aplikasi mengenai kerentanan ini.


Namun, Mittal dan pasukannya tidak mendapat sambutan yang baik dari kebanyakan pembangun yang terperangkap dengan masalah ini.


Mittal berharap laporan ini akan membolehkan pembangun memeriksa tetapan keselamatan aplikasi mereka.


Exodus, pasukan keselamatan siber dari Jerman, mendedahkan laporan terperinci mengenai aplikasi pengurusan kata laluan yang popular di Android, iaitu LastPass.


Berdasarkan laporan tersebut, LastPass ditangkap menggunakan tujuh pelacak pihak ketiga yang berpotensi menimbulkan masalah keselamatan kepada penggunanya.


Memetik laporan Exodus melalui GSM Arena, Isnin (1/3/2021), aplikasi LastPass tertangkap mengumpulkan dan menghantar maklumat pengguna kepada pihak ketiga.

Ribuan Aplikasi Android dan iOS Membocorkan Data Pengguna dari Cloud Ribuan Aplikasi Android dan iOS Membocorkan Data Pengguna dari Cloud Reviewed by thecekodok on 3:40:00 AM Rating: 5
Powered by Blogger.