首页 > 云计算 > 正文

云存储服务普及诱发数据泄漏的风险增加

2013-07-12 15:48:13  来源:IT推动创新

摘要:虽然并非所有保留在旧手机上的信息在最新的iOS和Android设备上都可以被重获,但专家们一致认为,某些数据可能仍然是可访问的,无论是手机被盗或通过恶意软件获得root访问权限。
关键词: 云存储 数据信息

    在iOS设备,数据被存储在内存中,而Android将数据信息存储在SD存储卡上。与应用程序相关的元数据也可以被检索。


    最值得注意的是,这项研究有其缺陷。研究人员使用的是旧版本的操作系统。他们测试使用的分别iOS的iPhone 3S和Android 2.1的HTC Desire。


    虽然并非所有保留在旧手机上的信息在最新的iOS和Android设备上都可以被重获,但专家们一致认为,某些数据可能仍然是可访问的,无论是手机被盗或通过恶意软件获得root访问权限。


    “从取证的角度来看,今天您在某种设备上很难做到不留任何访问痕迹。”,Lumension的分析师保罗·亨利说。通过Dropbox,我通常可以解密数据库,并获得您相关访问活动的详细信息,你可能会在内存文件中发现实际缓存副本。


    随着携带自己的设备办公(BYOD)趋势的到来,数据泄漏的风险也随之加剧。大多数企业允许员工使用他们的个人设备工作,但都采取了不同严格程度的监管政策,以确保安全。


    BYOD最大的危险是员工使用的应用程序,如存储服务来存取业务文件,以便他们可以在家里工作。这种企业和个人数据的混合增加了安全漏洞的机率。


    该大学的首席研究员George Grispos说,在任何移动设备上,将企业和个人的数据进行分离都是非常重要的。“云计算的应用程序必须仅仅只是您更大的设备隔离的一部分。


    备选方案包括采用沙箱和虚拟化,但它们都需要进行测试,以确定他们是如何有效防止数据泄漏的,Glasgow的计算机取证技术主管William Bradley Glisson说。


    存储服务仅仅只是众多威胁数据安全的移动应用程序的其中之一。WS最近公布了其对于流行的Any.DO(企业和个人的日历工具)的检测调查结果。该公司发现,以纯文本形式存储的应用程序密码和用户的敏感数据很容易受到中间人攻击。Any.DO可通过苹果的App Store和Google Play下载。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:renjizhong

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。