中国IDC圈5月16日报道:来自苏格兰格拉斯哥大学的研究人员发现,从iOS或Android设备检索到的Word文档和PDF文件在这些服务是被存储在缓存中,而且会一直存在缓存直到达到存储限制,从这一点来看,他们会被新的数据所覆盖。

在iOS设备,数据被存储在内存中,而Android将数据信息存储在SD存储卡上。与应用程序相关的元数据也可以被检索。

最值得注意的是,这项研究有其缺陷。研究人员使用的是旧版本的操作系统。他们测试使用的分别iOS的iPhone 3S和Android 2.1的HTC Desire.

虽然并非所有保留在旧手机上的信息在最新的iOS和Android设备上都可以被重获,但专家们一致认为,某些数据可能仍然是可访问的,无论是手机被盗或通过恶意软件获得root访问权限。

“从取证的角度来看,今天您在某种设备上很难做到不留任何访问痕迹。”,Lumension的分析师保罗。亨利说。通过Dropbox,我通常可以解密数据库,并获得您相关访问活动的详细信息,你可能会在内存文件中发现实际缓存副本。

随着携带自己的设备办公(BYOD)趋势的到来,数据泄漏的风险也随之加剧。大多数企业允许员工使用他们的个人设备工作,但都采取了不同严格程度的监管政策,以确保安全。

BYOD最大的危险是员工使用的应用程序,如存储服务来存取业务文件,以便他们可以在家里工作。这种企业和个人数据的混合增加了安全漏洞的机率。

该大学的首席研究员George Grispos说,在任何移动设备上,将企业和个人的数据进行分离都是非常重要的。“云计算的应用程序必须仅仅只是您更大的设备隔离的一部分。

备选方案包括采用沙箱和虚拟化,但它们都需要进行测试,以确定他们是如何有效防止数据泄漏的,Glasgow的计算机取证技术主管William Bradley Glisson说。

存储服务仅仅只是众多威胁数据安全的移动应用程序的其中之一。WS最近公布了其对于流行的Any.DO(企业和个人的日历工具)的检测调查结果。该公司发现,以纯文本形式存储的应用程序密码和用户的敏感数据很容易受到中间人攻击。Any.DO可通过苹果的App Store和Google Play下载。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 14:50:41
云技术 Oculus宣布为Rift和Quest提供云存储功能
Oculus 商店的 SDK 已支持 Oculus Quest 、 Oculus Go 和三星 Gear VR 的云存储功能。 <详情>
2019-07-29 11:44:37
云技术 企业公共云存储部署仍处于早期阶段
多年来,企业对公共云存储的使用一直在稳步增长,但仍有很多IT部门处于该旅程的早期阶段。 <详情>
2019-07-17 11:24:16
云技术 云存储的5个优点
在考虑迁移到云端或多云存储环境时,数据存储管理员应该考虑云存储的优势。例如,传统的数据存储系统对容量有限制,而云存储服务提供前所未有的可扩展性。此外,云存储使管 <详情>
2019-07-16 16:17:46
云资讯 IBM发布多项存储创新 应对AI与混合多云负载
近日,IBM宣布了一系列创新举措。这些举措旨在帮助客户通过AI和数据分析,从更多不同来源与类型迥异的数据中获取更加深入的洞察力;使客户通过IBM广受业界赞誉的对象存储, <详情>
2019-07-11 18:33:02
云资讯 通过3个步骤实现安全的云存储
企业可以使用云计算供应商为其提供额外的工具来保护数据,但仍有来自用户端的工作要做。 <详情>