🚀 CloudSEK becomes first Indian origin cybersecurity company to receive investment from US state fund
Read more
ضمان أمان منصة الأجهزة القابلة للارتداء من خلال معالجة خلل الترخيص في واجهة برمجة التطبيقات الخاصة بها
منصة رئيسية للأجهزة القابلة للارتداء
الإلكترونيات الاستهلاكية
الهند
عيب التخويل في نقطة نهاية API
التعرض للبيانات الحساسة بسبب خلل في الترخيص في واجهة برمجة تطبيقات الجهاز القابل للارتداء
حددت منصة BeVigil التابعة لشركة CloudSek ملف عيب التفويض في واجهة برمجة التطبيقات لمنصة أجهزة رئيسية يمكن ارتداؤها.
سمح هذا الخلل بالوصول غير المصرح به إلى نقاط نهاية API المتعددة، مما أدى إلى الكشف عن البيانات الحساسة من أكثر من 50 ألف (5 ملايين) مستخدم، بما في ذلك معلومات الجهاز القابل للارتداء وبطاقات الاتصال الهاتفية وجهات الاتصال في حالات الطوارئ ومعلومات تحديد الهوية الشخصية الأخرى.
يمكن أن يؤدي التعرض العام لبيانات الجهاز القابل للارتداء إلى sمخاطر أمنية كبيرة، بما في ذلك الوصول غير المصرح به إلى بيانات المستخدم الحساسة.
يمكن للمهاجمين استغلال هذه الثغرة الأمنية للحصول على وصول أعمق إلى النظام، مما يؤدي إلى sتعطل الخدمة وتصاعد الامتيازات والكشف عن معلومات الملكية.
بالإضافة إلى ذلك، يمكن إساءة استخدام الأنظمة المخترقة للأنشطة الضارة، مما يتسبب في مزيد من الضرر لـ سمعة المنصة وثقة العملاء.
قامت CloudSek BeVigil على الفور بتحديد وتأمين نقاط نهاية API المكشوفة، مما يضمن حماية البيانات الحساسة وتقييد الوصول إليها.
التنفيذ:
الكشف:
تحليل التهديدات:
إجراءات فورية:
تدابير وقائية: