Новости Software

24 000 приложений из Google Play подвергли риску данные пользователей

В магазине приложений Google Play выявлена новая проблема. Компания Comparitech, специализирующаяся на безопасности цифровых данных, заявляет, что критический изъян заключается в неправильной настройке системы безопасности FireBase разработчиками приложений.

gizchina.com

gizchina.com

Напомним, что FireBase — это платформа для размещения приложений, купленная Google в 2014 году. В результате того, что некоторые разработчики приложений не настроили систему безопасности должным образом, персональные данные пользователей 24 000 приложений находятся под угрозой, поскольку они хранятся в открытом доступе непосредственно на серверах FireBase. Вследствие этого, любой опытный хакер может без особых трудностей получить доступ к адресам электронной почты, паролям и прочим учётным данным, номерам телефонов, почтовым и IP-адресам, а также многой другой информации, которая оказалась незащищённой. По данным Comparitech, некоторые базы данных на FireBase содержат даже банковские реквизиты и удостоверения личности пользователей.

gizchina.com

gizchina.com

24 000 приложений, которые затрагивает проблема, были загружены более чем 4,22 миллиарда раз, так что масштабы проблемы поистине колоссальны. Неудивительно, что Comparitech незамедлительно поделилась с Google своим открытием. В ответ на это поисковый гигант заявил, что в кратчайшие сроки свяжется с разработчиками приложений, данные пользователей которых оказались под угрозой.

«Firebase предоставляет ряд функций, которые помогают нашим разработчикам настраивать средства безопасности для своих продуктов. Мы предоставляем разработчикам уведомления о возможных неправильных настройках в их развертывании и предлагаем рекомендации по исправлению ошибок. Мы обращаемся к заинтересованным разработчикам, чтобы помочь им решить эти проблемы» — заявила Google.

Остаётся надеяться, что проблема будет решена в кратчайшие сроки и не нанесёт пользователям ощутимый ущерб.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
На ПК выйдет головоломка от первого лица в духе Myst и The Witness 2 ч.
SMB-компании стали чаще сталкиваться с киберугрозами во время пандемии 2 ч.
Квартальный отчёт Alibaba не оправдал ожиданий из-за замедления роста бизнеса компании 2 ч.
Twitter заручилась поддержкой Associated Press и Reuters в борьбе с дезинформацией 2 ч.
В будущих дополнениях к Assassin's Creed Valhalla может появиться Кассандра из AC Odyssey 3 ч.
Утечка: стали известны предварительные системные требования Battlefield 2042 и сроки проведения технического тестирования 3 ч.
Microsoft приостановила возможность пробного использования Windows 365 из-за нехватки вычислительных мощностей 3 ч.
Google призывает компании выделить больше инженеров для разработки ядра Linux 4 ч.
Создатели Uncharted и The Last of Us уверены, что влияние их новой онлайн-игры «будет ощущаться годами» 4 ч.
Представлен обновлённый набор Linux-дистрибутивов «Альт» уровня предприятия 4 ч.