8 сентября 2021
Компания Avast Software обнаружила в магазине Google Play внушительное количество программных решений, которые могут раскрывать персональные данные пользователей, будь то имена, адреса электронной почты, геолокационные сведения, номера телефонов и даже пароли.
Источник изображения: Valery Brozhinsky / Shutterstock.com
По словам экспертов, проблема кроется в неправильной конфигурации базы данных Firebase, которая используется разработчиками софта для Android. Авторы приложений могут оставлять свои разработки в Firebase видимыми для других разработчиков, что технически делает их видимыми для всех. Когда исследователи Avast Software проанализировали 180 300 общедоступных экземпляров Firebase, они обнаружили, что более 10 % (19 300) их них открыты, а данные доступны неаутентифицированным разработчикам.
«Каждый из этих открытых источников — потенциальная утечка данных, которая только ждёт своего часа. В случае её возникновения следом будут критические юридические, нормативные и бизнес-риски. Гипотетически, личная информация пользователей более 10 % Android-приложений на базе Firebase может оказаться под угрозой, — объясняет Владимир Мартьянов, исследователь Avast Software. — Любой организации крайне важно ответственно подходить к разработке ПО. Безопасность и конфиденциальность должны быть ключевой частью всего процесса разработки, а не «формальной прикруткой» в самом конце».
Разработчикам приложений рекомендуется настроить платформу Firebase, следуя документации Google.
«Мы призываем всех разработчиков проверить свои базы данных и другие хранилища на предмет возможных неправильных конфигураций, чтобы защитить данные пользователей и сделать наш мир безопаснее», — говорится в заявлении Avast Software.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Саша Бо показала себе 8 років тому 27 ноября 2024
29-річна багатодітна мати і блогерка Саша Бо показала, який вигляд мала 8 років тому.
В НАТО обговорили удар Орєшніком по Україні 27 ноября 2024
Під час зустрічі Ради Україна-НАТО на рівні послів обговорили запуск Росією балістичної ракети середньої дальності по Дніпру.
Вірменія проігнорує наступний саміт ОДКБ 26 ноября 2024
У Кремлі дуже сподіваються, що вірменські представники рано чи пізно відновлять свою співпрацю в межах ОДКБ.