8 сентября 2021
Компания Avast Software обнаружила в магазине Google Play внушительное количество программных решений, которые могут раскрывать персональные данные пользователей, будь то имена, адреса электронной почты, геолокационные сведения, номера телефонов и даже пароли.
Источник изображения: Valery Brozhinsky / Shutterstock.com
По словам экспертов, проблема кроется в неправильной конфигурации базы данных Firebase, которая используется разработчиками софта для Android. Авторы приложений могут оставлять свои разработки в Firebase видимыми для других разработчиков, что технически делает их видимыми для всех. Когда исследователи Avast Software проанализировали 180 300 общедоступных экземпляров Firebase, они обнаружили, что более 10 % (19 300) их них открыты, а данные доступны неаутентифицированным разработчикам.
«Каждый из этих открытых источников — потенциальная утечка данных, которая только ждёт своего часа. В случае её возникновения следом будут критические юридические, нормативные и бизнес-риски. Гипотетически, личная информация пользователей более 10 % Android-приложений на базе Firebase может оказаться под угрозой, — объясняет Владимир Мартьянов, исследователь Avast Software. — Любой организации крайне важно ответственно подходить к разработке ПО. Безопасность и конфиденциальность должны быть ключевой частью всего процесса разработки, а не «формальной прикруткой» в самом конце».
Разработчикам приложений рекомендуется настроить платформу Firebase, следуя документации Google.
«Мы призываем всех разработчиков проверить свои базы данных и другие хранилища на предмет возможных неправильных конфигураций, чтобы защитить данные пользователей и сделать наш мир безопаснее», — говорится в заявлении Avast Software.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Галкін у Різдво звернувся до фанатів українською та розізлив росіян чіткою позицією 26 декабря 2025
"Російська мова забута". Галкін у Різдво звернувся до фанатів українською та розізлив росіян чіткою позицією У Різдво він звернувся до своїх підписників одразу кількома мовами
Встановлено новий красивий рекорд з обчислення числа Пі: 314 трлн знаків за чотири місяці на одному сервері 26 декабря 2025
Вичислення числа Пі вже давно стало способом оцінки продуктивності процесорів при обчисленнях з плаваючою комою. Однак із зростанням обсягів обчислень задача ускладнювалася, оскільки на результат почали все більше впливати оперативна пам'ять, архітектура введення-виведення та система зберігання даних (СЗД). Це наочно продемонструвала команда StorageReview, встановивши новий рекорд у 314 трлн знаків на одному двохюнитовому сервері за чотири місяці.
Сучасні препарати стануть більш доступні: МОЗ оновлює закупівлі 26 декабря 2025
Кабінет Міністрів України оновив постанову №61 від 27 січня 2021 року, яка регламентує проведення переговорів, укладання та виконання договорів керованого доступу...