最新数据显示14%移动应用处于不安全环境,IPFS行业受到严重影响

公司动态

网安信,专注企业网络安全急救与安全运维

最新数据显示14%移动应用处于不安全环境,IPFS行业受到严重影响

众所周知,为节省企业运营成本,企业运维人员往往会选择第三方服务器服务提供商(例如IDC机房、云服务器等)来简化企业数据存储。但据最新研究数据表明,大多数第三方服务器服务提供商对敏感数据并未提供完善的安全保护,让企业的用户数据等敏感信息处于开放状态,从而给黑客有乘之机。

16e56ec9c75e648.jpg

著名的市场调查机构 Zimperium对目前正在使用公共云服务器的 8.4 万个 Android 应用和 4.7 万个 iOS 应用进行了调查之后,发布最新研究数据表明:至少有14% 使用云服务器的 企业的iOS 和 Android 应用程序都处于不安全的环境中,所有存储的数据都可能被黑客轻松使用,这些不安全的数据包括用户的姓名、地址、医疗和财务数据,而且不管第三方服务器服务提供商是谁,这种情况都普遍存在,尤其是云服务器提供商。

Zimperium表示,黑客一旦掌握服务器漏洞,获得部分数据使用权限,就可以用来获取更多的敏感数据和操作。而令人担忧的是,甚至一些应用程序的整个云基础设施脚本,包括SSH密钥和支付 kiosks 的密码都几乎在裸奔。

b85f0ba6b3c8504.jpg

Zimperium 的首席执行官 Shridhar Mittal 表示:“这非常令人不安,目前大部分移动应用的云存储都缺乏完善的防护措施,导致几乎任何人都能看到服务器上的数据,而我们都在使用这样的应用”。

目前最大的问题在于无论是第三方服务器提供商,还是企业运维人员都没有很好的保护自己的服务器,让所有领域的应用都受到或多或少的影响,包括商业、购物、社交、通信、工具以及IPFS等。b7a909af642bd2a.jpg

IPFS应用安全领航者-网安信表示,出现上述情况主要有两个方面的原因,第一是因为防护成本过高,第二是因为责任不明。首先IPFS服务器安全防护不仅需要专业软硬件设备,还需要专业安全人才,这些都需要巨额财力支撑,因此IPFS服务器提供商很希望企业能自行承担,而企业却认为这是一笔额外费用,例如目前几乎所有的云服务器提供商都推出了各类安全防护服务或产品,但由于价格较贵让大部分企业望而却步。

当然,由于IPFS属于区块链行业,IPFS服务器除了具备数据存储功能外,很大部分作用还是用来获取官方奖励,相对来说,IPFS服务器更容易受到黑客的攻击。针对IPFS行业的特殊性和严峻安全威胁,依托丰富服务经验和成功案例,网安信首创了一套IPFS应用安全标准,并推出了一套成本既低防护又全面的IPFS应用安全运维解决方案,借助自主研发的达尔文大数据智能安全防护技术,能为IPFS企业提供7*24小时的实时监控,主动防御,及时告警,自我学习、威胁情报的安全防护服务,能够有效解决目前所有已知和未来可能发生的针对IPFS行业的各类恶意攻击。截至目前,网安信已经与IPFS行业多家头部企业达成了安全运维合作。

Copyright ©2015-2023 Shenzhen WangAnxin Technology Co. LTD. All rights reserved. 粤ICP备15107601号-1 深圳市网安信科技有限公司 版权所有