🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
ضمان أمان منصة الأجهزة القابلة للارتداء من خلال معالجة خلل الترخيص في واجهة برمجة التطبيقات الخاصة بها
منصة رئيسية للأجهزة القابلة للارتداء
الإلكترونيات الاستهلاكية
الهند
عيب التخويل في نقطة نهاية API
التعرض للبيانات الحساسة بسبب خلل في الترخيص في واجهة برمجة تطبيقات الجهاز القابل للارتداء
حددت منصة BeVigil التابعة لشركة CloudSek ملف عيب التفويض في واجهة برمجة التطبيقات لمنصة أجهزة رئيسية يمكن ارتداؤها.
سمح هذا الخلل بالوصول غير المصرح به إلى نقاط نهاية API المتعددة، مما أدى إلى الكشف عن البيانات الحساسة من أكثر من 50 ألف (5 ملايين) مستخدم، بما في ذلك معلومات الجهاز القابل للارتداء وبطاقات الاتصال الهاتفية وجهات الاتصال في حالات الطوارئ ومعلومات تحديد الهوية الشخصية الأخرى.
يمكن أن يؤدي التعرض العام لبيانات الجهاز القابل للارتداء إلى sمخاطر أمنية كبيرة، بما في ذلك الوصول غير المصرح به إلى بيانات المستخدم الحساسة.
يمكن للمهاجمين استغلال هذه الثغرة الأمنية للحصول على وصول أعمق إلى النظام، مما يؤدي إلى sتعطل الخدمة وتصاعد الامتيازات والكشف عن معلومات الملكية.
بالإضافة إلى ذلك، يمكن إساءة استخدام الأنظمة المخترقة للأنشطة الضارة، مما يتسبب في مزيد من الضرر لـ سمعة المنصة وثقة العملاء.
قامت CloudSek BeVigil على الفور بتحديد وتأمين نقاط نهاية API المكشوفة، مما يضمن حماية البيانات الحساسة وتقييد الوصول إليها.
التنفيذ:
الكشف:
تحليل التهديدات:
إجراءات فورية:
تدابير وقائية: