Почти 20 тысяч android-приложений п..

Почти 20 тысяч android-приложений подвержены риску утечки данных

Компания Avast Software обнаружила в магазине Google Play внушительное количество программных решений, которые могут раскрывать персональные данные пользователей, будь то имена, адреса электронной почты, геолокационные сведения, номера телефонов и даже пароли.

pochti-20-tysiach-androidprilozhenii-podverzheny-risku-utechki-dannykh_1.png

Источник изображения: Valery Brozhinsky / Shutterstock.com

По словам экспертов, проблема кроется в неправильной конфигурации базы данных Firebase, которая используется разработчиками софта для Android. Авторы приложений могут оставлять свои разработки в Firebase видимыми для других разработчиков, что технически делает их видимыми для всех. Когда исследователи Avast Software проанализировали 180 300 общедоступных экземпляров Firebase, они обнаружили, что более 10 % (19 300) их них открыты, а данные доступны неаутентифицированным разработчикам.

Каждый из этих открытых источников потенциальная утечка данных, которая только ждёт своего часа. В случае её возникновения следом будут критические юридические, нормативные и бизнес-риски. Гипотетически, личная информация пользователей более 10 % Android-приложений на базе Firebase может оказаться под угрозой, объясняет Владимир Мартьянов, исследователь Avast Software. Любой организации крайне важно ответственно подходить к разработке ПО. Безопасность и конфиденциальность должны быть ключевой частью всего процесса разработки, а не формальной прикруткой в самом конце.

Разработчикам приложений рекомендуется настроить платформу Firebase, следуя документации Google.

Мы призываем всех разработчиков проверить свои базы данных и другие хранилища на предмет возможных неправильных конфигураций, чтобы защитить данные пользователей и сделать наш мир безопаснее, говорится в заявлении Avast Software.

Видео

Процессоры и память

intel-podtverdila-konfiguratcii-mobilnykh-protcessorov-alder-lakep-do-14-iader-raznogo-kalibra_1.jpg

Intel подтвердила конфигурации мобильных проц...

  • Окт 15, 2021
  • 272

Компания Intel опубликовала документы, содержащие рекомендации и руководства для разработчиков приложений по оптимизации программных продуктов под гиб...

Сети и коммуникации

samsung-pokazala-novyi-rekord-skorosti-peredachi-dannykh-v-storonu-bazovoi-stantcii-5g_1.jpg

Samsung показала новый рекорд скорости переда...

  • Окт 16, 2021
  • 338

Южнокорейский гигант Samsung доложил о достижении нового рекорда скорости передачи данных в сотовой сети пятого поколения (5G). На этот раз речь идёт ...

Наверх