回顾:2021年度代表性移动应用安全事件
2021 年,当全世界的目光都聚焦在备受瞩目的供应链攻击时,却忽略了另一个岌岌可危的领域——移动应用。回顾 2021 年,移动应用安全事件频发:从 Amazon Ring 和 Slack 等企业到美国海关和边境保护局( CBP ),全球有接近四分之一的企业组织遭受过移动或物联网数据泄露。以下整理出 2021 年度移动应用代表性安全事件,供读者参考了解。 2021 年移动应用安全事件 1. Amazon Ring App 泄露用户数据 2021 年 1 月,亚马逊( Amazon )旗下安全摄像 Ring 的应用 Neighbors 被曝出一个安全漏洞,泄露了该应用用户的准确位置和家庭地址。正常情况下,虽然用户的帖子是公开的,但通常不会显示用户姓名或确切位置。被曝出的这个漏洞从 Ring 服务器获取隐藏数据,包括用户的家庭住址。该漏洞使他人能够检索到该用户的位置数据,而使用 Neighbors 的用户却看不到这些暴露出来的数据。Ring Neighbors 应用在 2020 年就已拥有 1000 万用户,但围绕 Ring IoT 门铃和监控摄像头的安全问题始终未能解决。Ring 因为此次...
