Разработчики мобильного ПО случайно раскрыли данные 100 миллионов пользователей

Специалисты по защите информации опубликовали доклад об анализе приложений для ОС Android. Анализ 23 приложений показал, что ошибочная конфигурация привязанных к ним облачных сервисов позволяет получить доступ к всевозможной личной информации сотни миллионов человек.

Разработчики мобильного ПО случайно раскрыли данные 100 миллионов пользователей

darkreading.com

Команда Check Point Research (CPR) выяснила, что для 23 приложений характерны всевозможные ошибки конфигурации, дающие доступ к электронным письмам, сообщениям в чатах, геолокационным данным, паролям и фотографиям пользователей. Под угрозой оказались даже собственные информационные ресурсы разработчиков.

В 13 из этих приложений эксперты обнаружили конфиденциальные данные из актуальных баз, хранилище для которых разработчикам предоставляли всевозможные облачные сервисы, синхронизированные с приложениями клиентов. Доступ к некоторым базам не был даже защищён должным образом, поэтому исследователи смогли получить данные чатов и пароли, просто отправив программные запросы к базам.

Например, неназванное «популярное приложение такси» с подобным сбоем настроек загружено пользователями более 50 000 раз. Эксперты смогли читать чаты между пассажирами и водителями, узнали полные имена пользователей, телефонные номера и адреса отправления и пунктов назначения.

Команда также обнаружила, что в некоторые программы интегрированы всевозможные ключи, позволяющие не только попадать в облако, но и дающие злоумышленникам возможность отправлять поддельные push-уведомления.

Что касается облачных хранилищ — анализ программы Screen Recorder (более 10 миллионов загрузок) позволил обнаружить ключи, дающие доступ ко всем записям, а приложение iFax содержало данные для авторизации и собственно сохранённые факсимильные сообщения.

По сведениям исследователей, о находках компания сообщила в Google и всем разработчикам «дефектных» приложений, некоторые из которых уже выпустили обновления-«заплатки».


Влад Кулиев, Supreme2.Ru





Интересные новости
НБУ та Мінцифра запускають обмін документів між банками через «Дію»НБУ та Мінцифра запускають обмін документів між банками через «Дію»
Блок рекламы


Похожие новости

"Huawei не выходит на связь!": РоSSия может остаться без мобильного оборудования"Huawei не выходит на связь!": РоSSия может остаться без мобильного оборудования
Google Chrome для Android перестал обновляться у пользователей из РоSSииGoogle Chrome для Android перестал обновляться у пользователей из РоSSии
Как перенести данные с iPhone на Android-смартфонКак перенести данные с iPhone на Android-смартфон
Spotify убрал свое приложение из магазинов Google и Apple для пользователей из РоSSииSpotify убрал свое приложение из магазинов Google и Apple для пользователей из РоSSии
Google удалил десятки приложений, которые собирали данные пользователейGoogle удалил десятки приложений, которые собирали данные пользователей
В захваченной части Мариуполя оккупанты раздают карточки непризнанного мобильного оператора "Феникс"В захваченной части Мариуполя оккупанты раздают карточки непризнанного мобильного оператора "Феникс"
Украинские мобильные операторы не будут регистрировать пользователей из РоSSии и БеларусиУкраинские мобильные операторы не будут регистрировать пользователей из РоSSии и Беларуси
Киевстар ввел специальную услугу для активных пользователей ViberКиевстар ввел специальную услугу для активных пользователей Viber
Патентный тролль купил у BlackBerry патенты по мобильным технологиям на $600 миллионовПатентный тролль купил у BlackBerry патенты по мобильным технологиям на $600 миллионов
Apple заявила, что разработчики заработали $260 млрд за время существования App Store и рассказала о развитии сервисов в 2021 годуApple заявила, что разработчики заработали $260 млрд за время существования App Store и рассказала о развитии сервисов в 2021 году
Последние новости

Подгружаем последние новости