В Google Play обнаружены приложения, через которые утекли миллионы личных файлов пользователей Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

В Google Play обнаружены приложения с утечкой миллионов файлов пользователей Android. Недавнее расследование выявило открытый доступ к данным и KYC профилям.

The Google Play Store for Android Phones
Автор: Mika Baumeister Источник: unsplash.com

Расследование выявило проблемы безопасности в мобильных сервисах для генерации изображений и проверки личности. Специалисты установили источник утечки и объем раскрытых сведений.

Программа Video AI Art Generator & Maker, созданная компанией Codeway, распространялась через магазин и имела более 500000 установок. По данным Forbes, из-за ошибки конфигурации облачного сервиса хранения данных Google Cloud Storage любой человек мог получить доступ к данным без авторизации. В открытом доступе оказались свыше 12 ТБ информации, включая около 1,5 млн фото, около 385000 видеороликов и миллионы сформированных системой медиафайлов. Всего база содержала 8,27 млн объектов. После появления сообщений сервис удалили из каталога.

Второй продукт того же разработчика под названием IDMerit связан с раскрытием информации категории KYC. Такой тип данных применяется финансовыми организациями для подтверждения личности клиентов. Инцидент с раскрытием данных коснулся владельцев аккаунтов из США и еще 25 государств. В опубликованных массивах присутствовали имена, места проживания, индексы, сведения о дне рождения, номера документов, телефоны, электронная почта и телекоммуникационные метаданные.

Аналитики ресурса Cybernews сообщили, что около 72% протестированных приложений магазина содержат сходные уязвимости. Основной причиной названа практика размещения секретных ключей прямо в коде. Автоматические сканеры способны обнаружить эти данные в открытых репозиториях вроде GitHub менее чем за пять секунд после публикации.

По данным исследователей, доступ к базе IDMerit был восстановлен 3 февраля. Для проверки установленных программ специалисты рекомендуют использовать встроенный защитный инструмент Google Play Protect, который выполняет сканирование устройства и выявляет потенциально опасные приложения.

Источник: PhoneArena

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как люди попали в Южную Америку: новое исследование ставит под сомнение ключевой памятник континента

На протяжении почти пятидесяти лет археология Нового Света опиралась на один памятник. Стоянка Монте-Верде на юге Чили считалась главным и самым надежным доказательством того, что люди оказались в...

Как заставить звук проходить сквозь стены: новый материал направляет сигнал изнутри, оставаясь невидимым для внешних волн

Управление звуком всегда опиралось на создание физических преград. Звук это механическая волна, чередование зон высокого и низкого давления, которое распространяется в пространстве. Чтобы направить...

Ежегодное ТО газового котла. Разбираемся, за что «газовщики» берут деньги?

На днях с моими родителями случилась неприятная история — начал «скрежетать» газовый котел. Вызвали мастера, который определил, что данная проблема требует замены насоса, причем сумма за...

✦ ИИ  Между забвением и «понтами»: почему наручные часы отказываются умирать

Наручным часам уже лет тридцать безапелляционно пророчат неминуемую смерть. Начались подобные «упаднические» разговоры с появления массовых карманных компьютеров вроде легендарных Palm, грозивших...

Десять лет назад вышел смартфон, который мог спасти HTC от краха — HTC 10: почему у него ничего не получилось

Один из пионеров рынка Android, компания HTC, очень быстро растеряла свои позиции. Сначала люди недооценили аппарат One M8, который мало отличался от предыдущего M7, а затем стали ругать...

Победа «лопаты»: как Galaxy Note заставил Apple переделать iPhone, а Samsung научила мир любить большие телефоны

Если бы вы оказались в начале 2010-х и спросили любого техногика, каким должен быть идеальный смартфон, ответ был бы почти единогласным. Правила игры казались высеченными в граните, а...