Приложения открыли личные данные более 100 миллионов пользователей смартфонов

2006     0
Приложения открыли личные данные более 100 миллионов пользователей смартфонов
Приложения открыли личные данные более 100 миллионов пользователей смартфонов

Ряд приложений на смартфонах с операционной системой Android оставили открытыми личные данные более 100 миллионов пользователей. Об этом говорится в исследовании специализирующейся на информационной безопасности компании Check Point.

Отмечается, что чаще всего проблема затрагивает именно юзеров, пользующихся приложениями, однако сотрудники Check Point обнаружили, что в некоторых случаях вред мог быть осуществлен и в отношении самих разработчиков. Для исследования были изучены 23 приложения из Google Play Store. В выборке были программы, загруженные от 10 тысяч до 10 миллионов раз.

Среди выявленных проблем эксперты отметили некорректную конфигурацию баз данных, push-уведомлений и ключей облачного хранилища. Специалисты считают, что это открывает возможность для утечки данных пользователей: паролей, номеров телефонов, сообщений из чатов, фотографий, отметок местоположений, резервных копий данных, истории браузера.

Так, исследователям удалось получить данные, принадлежащие пользователям приложения такси T’Leva, в том числе сообщения между водителями и пассажирами, полные имена водителей, номера телефонов и маршруты поездок клиентов. В Screen Recorder и iFax специалисты обнаружили, что ключи доступа к облачному хранилищу встроены в сами приложения. Это открывает злоумышленникам возможность для атак, позволяющих похищать хранящиеся в облаке данные.

Теги: Утечка данных,Хакеры,Киберпреступность,Кибербезопасность,Android,

Читайте по теме:

Российский хакер DukeEugene погиб на фронте в составе группы «Шторм Z»
Европа: киберпреступники превращаются в торговцев данными
Кибератака на Yes24 вызвала кризис в индустрии развлечений Южной Кореи
Хакеры угрожают правительству Парагвая массовой утечкой личной информации
Администрация Чебаркуля потерпела серьёзное поражение после атаки LockBit
Хакеры распространили ложную информацию о запуске криптовалютной программы в Парагвае
Компания Google устранила уязвимость, которая позволяла злоумышленникам взломать аккаунты через подмену телефонных номеров
ФСБ обвинила Китай в шпионаже и предъявлении территориальных претензий к России
Телеграм снова обвиняют в сотрудничестве с российскими властями