Hàng nghìn ứng dụng Android và iOS rò rỉ dữ liệu nhạy cảm
Những gì nhà nghiên cứu bảo mật di động vừa tiết lộ rất đáng lo ngại. Hàng triệu mật khẩu,àngnghìnứngdụngAndroidvàiOSròrỉdữliệunhạycảbảng xếp hạng ý thông tin vị trí GPS, bản ghi tài chính bị rò rỉ và không được bảo vệ.
Công ty bảo mật di động Appthority đã quét hàng triệu ứng dụng Android và iOS vốn dùng cơ sở dữ liệu Firebase để lưu thông tin người dùng. Firebase là nền tảng backend đám mây thông dụng cho ứng dụng web và di động. Google mua lại Firebase năm 2014 nên nền tảng này được rất nhiều nhà phát triển sử dụng.
Hơn 2,7 triệu ứng dụng di động iOS và Android đã được Appthority phân tích. Trong số này có trên 27.000 ứng dụng Android và gần 1.300 ứng dụng iOS lưu dữ liệu ứng dụng trên hệ thống cơ sở dữ liệu backend Firebase.
Hàng triệu mật khẩu, thông tin vị trí GPS, bản ghi tài chính bị rò rỉ |
Đáng chú ý, có trên 3.000 ứng dụng lưu dữ liệu trên 2.270 cơ sở dữ liệu không an toàn mà bất cứ ai cũng truy cập được. Trong số này có 2.446 ứng dụng Android, số còn lại hơn 600 ứng dụng là iOS.
Nguy cơ được Appthority tính toán cụ thể như sau: 2,6 triệu tên tài khoản đăng nhập và mật khẩu người dùng bị lộ, 25 triệu bản ghi vị trí GPS rò rỉ, 50 nghìn bản ghi giao dịch trong ứng dụng bị tiếp cận, và hơn 4,5 triệu định danh người dùng mạng xã hội bị đánh cắp, chưa kể hơn 4 triệu bản ghi thông tin sức khỏe chứa các đoạn chat riêng tư và đơn thuốc cũng lộ ra ngoài.
Tổng cộng, hơn 100 triệu bản ghi cá nhân với dung lượng tổng cộng trên 113 GB dễ dàng bị tin tặc tiếp cận. Các ứng dụng Android trong diện nguy hiểm được tải về trên 620 triệu lượt từ Google Play.
Appthority đã thông báo cho Google phát hiện trên nhưng không rõ công ty này bao giờ mới khắc phục. Điều này cho thấy rò rỉ dữ liệu tiếp tục là nguy cơ với người dùng di động hiện nay.
Nguyễn Minh (theo Mashable)
Adidas bị hack, rò rỉ nhiều thông tin khách hàng
Hãng thể thao Adidas ngày 28/6 xác nhận nhiều thông tin khách hàng mua sản phẩm trực tuyến đã bị rò rỉ sau vụ hack.
(责任编辑:Thể thao)
- Nhận định, soi kèo Getafe vs Sevilla, 20h00 ngày 1/2: Khó tin cửa trên
- Môn Khoa học tự nhiên sẽ như thế nào trong chương trình giáo dục phổ thông mới
- Tin sao Việt 27/11: Thuỷ Tiên phát cơm từ thiện dịp sinh nhật
- Tổng Bí thư dâng hương tại Hoàng thành Thăng Long
- Soi kèo phạt góc Wolves vs Aston Villa, 0h30 ngày 2/2
- Chủ quyền, tình yêu nước 'nóng' trong thi đại học
- Mỹ nhân '50 sắc thái' gần lộ vòng 1 trên thảm đỏ
- 'Gái một con' Trương Quỳnh Anh gợi cảm với bikini
- Nhận định, soi kèo Ipswich vs Southampton, 22h00 ngày 1/2: Chiếc pháo cứu sinh
- Chính sách thu iPhone cũ thất bại ở Việt Nam
- Trường ĐH thứ 2 ở Việt Nam nhận chứng nhận đạt chuẩn chất lượng Đông Nam Á
- Tự sự của nghệ nhân múa sư tử
- Siêu máy tính dự đoán FCSB vs MU, 03h00 ngày 31/1
- Hành trình công lý tập 24:Phương tỏ thái độ trước đề nghị muốn hàn gắn của Hoàng
- Nhận định, soi kèo Getafe vs Sevilla, 20h00 ngày 1/2: Khó tin cửa trên
- Dự thảo môn Lịch sử cấp THPT chương trình giáo dục phổ thông mới
- Nhiệm vụ đặt ra cho năm 2024 là rất nặng nề nhưng cũng rất vẻ vang
- Lần thứ 4 Thủ tướng kiểm tra Dự án Nhà ga T3, Cảng Hàng không Tân Sơn Nhất
- Soi kèo góc Newcastle vs Fulham, 22h00 ngày 1/2
- CMC tăng 29% lợi nhuận trong 6 tháng đầu năm