首页
据报道移动银行应用程序泄露了数千个数字指纹
返回

据报道移动银行应用程序泄露了数千个数字指纹

2022-12-18 科技信息 By:佚名
最佳答案一份报告称,使用相同的第三方基于人工智能的数字身份SDK的五个未命名的移动银行应用程序可能泄露了超过30万个生物特征数字指纹(在新标签中打开)赛门铁克的研究人员。据研究人员称,外包应用程序的数字身份和身份验证组件是一种常见的开发模式,因为提供不同形式的身份验证的复杂性对于应用程序开发...

一份报告称,使用相同的第三方基于人工智能的数字身份SDK的五个未命名的移动银行应用程序可能泄露了超过30万个生物特征数字指纹(在新标签中打开)赛门铁克的研究人员。

据研究人员称,外包应用程序的数字身份和身份验证组件是一种常见的开发模式,因为提供不同形式的身份验证的复杂性对于应用程序开发人员来说可能具有挑战性。

但在这种情况下,该方法严重失败,嵌入在银行应用程序SDK中的是AmazonWebServices(AWS)云凭证,据称可以使用SDK公开属于“每个银行和金融应用程序”的私有身份验证数据和密钥。

此外,使用易受攻击的SDK,研究人员能够找到用于在云中进行身份验证的用户生物特征数字指纹,以及姓名和出生日期等个人数据。

更重要的是,如果要相信Synametic的说法,研究人员显然也能够挖掘出用于整个底层操作的API源代码和AI模型。

但这个问题比五个银行应用程序更深。

研究人员表示,包括Android和iOS在内的超过1,859个公开可用的应用程序中包含AWS凭证。

尽管Android开发者并非完全没有责任,但研究发现,这些易受攻击的应用程序中有97%以上是基于iOS的。

在这些应用程序中,超过四分之三(77%)包含有效的AWS访问令牌,允许访问私有AWS云服务,47%包含有效的AWS令牌,这些令牌还允许通过亚马逊简单存储服务(AmazonS3)。

我怎样才能防止这种情况?

研究人员确实提供了一些关于如何缓解这些类型漏洞的提示。

其中包括在应用程序开发生命周期中添加安全扫描解决方案,如果使用外包提供商,则要求和审查移动应用程序“报告卡”,他们说这可以识别移动应用程序的每个版本的任何不需要的应用程序行为或漏洞。

作为应用程序开发人员,研究人员建议寻找一份报告卡,该报告卡既能扫描应用程序中的SDK和框架,又能识别任何漏洞或不良行为的来源。

猜你喜欢
海南大学图书馆官网入口(海南大学图书馆官网)

海南大学图书馆官网入口(海南大学图书馆官网)

12-18 0 阅读
蝴蝶的一生故事(蝴蝶的一生)

蝴蝶的一生故事(蝴蝶的一生)

12-18 0 阅读
万家邀明月一起过中秋(关于万家邀明月一起过中秋的介绍)

万家邀明月一起过中秋(关于万家邀明月一起过中秋的介绍)

12-19 0 阅读
情侣图标可以隐藏吗(怎么隐藏情侣图标)

情侣图标可以隐藏吗(怎么隐藏情侣图标)

12-18 0 阅读
山东艺术学院2022艺术类录取分数线(艺术类录取分数线)

山东艺术学院2022艺术类录取分数线(艺术类录取分数线)

12-18 0 阅读
快手沾沾卡如何使用(快手沾沾卡怎么用)

快手沾沾卡如何使用(快手沾沾卡怎么用)

12-18 0 阅读
热门推荐
用了苦参凝胶排出豆腐渣是什么东西图片(用了苦参凝胶排出豆腐渣是什么东西)

用了苦参凝胶排出豆腐渣是什么东西图片(用了苦参凝胶排出豆腐渣是什么东西)

12-18 0 阅读
气动加油泵(关于气动加油泵的介绍)

气动加油泵(关于气动加油泵的介绍)

12-19 0 阅读
证件照扫描件是什么格式的(谁知道证件扫描件怎么弄格式吗)

证件照扫描件是什么格式的(谁知道证件扫描件怎么弄格式吗)

12-19 0 阅读
过敏原检查需要多少钱(过敏原筛查多少钱)

过敏原检查需要多少钱(过敏原筛查多少钱)

12-19 0 阅读
iphone4固件下载(iphone4下载固件后无法恢复显示所请求版本不适用于本设备)

iphone4固件下载(iphone4下载固件后无法恢复显示所请求版本不适用于本设备)

12-18 0 阅读
多菌灵可以用来土壤消毒吗(多菌灵土壤消毒)

多菌灵可以用来土壤消毒吗(多菌灵土壤消毒)

12-18 0 阅读
形容一去不复返的成语词语(形容一去不复返的成语)

形容一去不复返的成语词语(形容一去不复返的成语)

12-18 0 阅读
如何将文件压缩打包好发QQ邮件(如何将文件压缩打包)

如何将文件压缩打包好发QQ邮件(如何将文件压缩打包)

12-18 0 阅读
地质勘察的任务与内容(工程地质勘察的任务是什么)

地质勘察的任务与内容(工程地质勘察的任务是什么)

12-18 0 阅读
光纤网线断了怎么接线(光纤线断了土接法线图)

光纤网线断了怎么接线(光纤线断了土接法线图)

12-18 0 阅读