Podaci korisnika više od 4000 Android aplikacija greškom javno dostupni

Mobilni telefoni, 13.05.2020, 09:00 AM

Podaci korisnika više od 4000 Android aplikacija greškom javno dostupni

Više od 4000 Android aplikacija koje koriste Googleove Firebase baze podataka propuštaju osetljive podatke o svojim korisnicima, uključujući njihove email adrese, korisnička imena, lozinke, telefonske brojeve, puna imena, čet poruke i podatke o lokaciji.

Bob Diačenko iz Security Discoveryja u saradnji sa Comparitechom analizirao je 15735 Android aplikacija.

“4,8% mobilnih aplikacija koje koriste Google Firebase za čuvanje korisničkih podataka nisu pravilno zaštićene, što omogućava bilo kome da pristupa bazama podataka koje sadrže lične podatke korisnika, pristupne tokene i druge podatke, bez lozinke ili bilo kakve druge provere identiteta”, rekao je Comparitech.

Google je 2014. godine kupio Firebase, popularnu platformu za razvoj mobilnih aplikacija koja nudi razne alate koji pomažu programerima da naprave aplikacije, sigurno čuvaju podatke i fajlove aplikacija, rešavaju probleme, pa čak i sarađuju sa korisnicima preko poruka u aplikacijama.

Sa ovim ranjivim aplikacijama, uglavnom igrama, edukativnim aplikacijama, aplikacijama iz kategorije zabave i poslovnim aplikacijama, koje su korisnici Androida instalirali 4,22 milijarde puta, “velike su šanse da je privatnost korisnika Androida ugrožena najmanje jednom aplikacijom”, upozorio je Comparitech.

S obzirom da je Firebase alat za više platformi, istraživači su upozorili i da će pogrešne konfiguracije verovatno uticati i na iOS i veb aplikacije.

Kompletan sadržaj baze podataka, koji se proteže na 4282 aplikacija, uključuje: email adrese (7000000+), korisnička imena (4400000+), lozinke (1000000+), brojeve telefona (5300000+), puna imena (18300000+), chat poruke (6800000+), GPS podatke (6200000+), IP adrese (156000+), adrese stanovanja (560000+).

Osim što je 155066 aplikacija imalo javno izložene baze podataka, istraživači su pronašli 9014 aplikacija sa dozvolama za pisanje što potencijalno omogućava napadaču da ubacuje zlonamerne podatke i ošteti bazu podataka, pa i da širi zlonamerni softver.

Ono što dodatno komplikuje stvar je indeksiranje URL-ova Firebase baze podataka od strane pretraživača kao što je Bing. To nije srećom moguće sa Googleom.

Nakon što je Google 22. aprila obavešten o ovome, kompanija je rekla da će pogođenim programerima pomoći da reše ove probleme.

Korisnicima se sa druge strane savetuje da se drže samo pouzdanih aplikacija i da budu oprezni sa podacima koje dele sa aplikacijama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog prikupljanja podataka, Google iz Play prodavnice uklonio dve aplikacije

Zbog prikupljanja podataka, Google iz Play prodavnice uklonio dve aplikacije

Dve Android aplikacije kineskog tehnološkog giganta Baidu uklonjene su iz Google Play prodavnice krajem oktobra. Aplikacije Baidu Maps i Baidu Search... Dalje

Lažni Minecraft modovi instalirani na više od milion Android uređaja čine njihovo korišćenje nemogućim

Lažni Minecraft modovi instalirani na više od milion Android uređaja čine njihovo korišćenje nemogućim

Prevaranti su još jednom uspeli da zaobiđu Googleovu zaštitu Play prodavnice i objavili više od 20 lažnih mod-paketa za popularnu igru Minecraft.... Dalje

Upozorenje na WhatsAppu o opasnom fajlu koji hakuje telefon za 10 sekundi je lažno, ne šaljite ovu poruku nikome

Upozorenje na WhatsAppu o opasnom fajlu koji hakuje telefon za 10 sekundi je lažno, ne šaljite ovu poruku nikome

WhatsAppom cirkuliše upozorenje o videu pod nazivom “India is doing it” za koji se tvrdi da može da hakuje telefon deset sekundi posle o... Dalje

Bag u Facebook Messengeru omogućava korisnicima da prisluškuju jedni druge

Bag u Facebook Messengeru omogućava korisnicima da prisluškuju jedni druge

Facebook je otklonio bag u aplikaciji Facebook Messenger za Android koji je omogućavao pozivaocima da prisluškuju okruženje drugih korisnika pre n... Dalje

Popularna Android aplikacija GO SMS Pro može da otkrije privatne poruke, fotografije i video snimke korisnika

Popularna Android aplikacija GO SMS Pro može da otkrije privatne poruke, fotografije i video snimke korisnika

GO SMS Pro, popularna aplikacija za slanje poruka za Android, sa više od 100 miliona instaliranja, ima bag koji javno izlaže glasovne poruke, fotogr... Dalje