Gå direkt till innehåll
Över 2 000 databaser lagrade i molnet hittades oskyddade – tillgängliga för alla med en webbläsare

Pressmeddelande -

Över 2 000 databaser lagrade i molnet hittades oskyddade – tillgängliga för alla med en webbläsare

Check Point Research (CPR) har hittat känsliga data från mobilapplikationer som är oskyddade och tillgängliga för alla med en webbläsare. Under loppet av en tre månader lång forskningsstudie där säkerhetsforskarna sökte i publika filarkiv såsom "VirusTotal" hittade CPR 2113 mobilapplikationer vars databaser var oskyddade i molnet. Känsliga data som hittats av CPR omfattade bland annat personliga familjefoton, token-ID:n på en vårdapplikation och data från plattformar för utbyte av kryptovaluta.

Ett annat exempel är 50 000 privata meddelanden som exponerats från en populär dejtingapplikation. CPR vill därför varna allmänheten för hur lätt det är att hitta mängder av data och kritiska resurser från applikationer genom att söka i publika arkiv, och uppmanar branschen att tillämpa bättre metoder för molnsäkerhet.

- Med den här studien visar vi hur lätt det är att hitta en uppsjö av data och kritiska resurser som är öppna i molnet, vilket gör att alla kan få tillgång till dem bara genom att surfa, säger Mats Ekdahl, säkerhetsexpert på Check Point Software Technologies. Hackarnas metod går ut på att söka i publika filarkiv, som VirusTotal, efter mobilapplikationer som använder molntjänster. En hackare kan därefter skicka en förfrågan till VirusTotal om den fullständiga vägen till molnets databas för en mobilapplikation. Allt som Check Point Software hittat är tillgängligt för alla. Mängden data som ligger öppet och är tillgänglig för alla i molnet är oroväckande och är mycket lättare att komma åt än man tror.

    För mer information, se: https://blog.checkpoint.com/20...

    Ämnen


    Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av tre delar som ger starkt skydd och hotförebyggande lösningar mot den femte generationens cyberattacker i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; och Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

    Kontakter

    Archetype

    Archetype

    Presskontakt Kommunikationsbyrå

    Om Check Point Software Technologies Ltd.

    Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

    Check Point Software Technologies

    Luntmakargatan 22
    103 59 Stockholm
    Sweden