Avast предупредил о рисках утечки персональных данных из 19 тыс. приложений для Android
Данные подвержены утечке из-за неправильной конфигурации базы данных Firebase
Avast обнаружила более 19,3 тыс. приложений Android, раскрывающих данные пользователей из-за неправильной конфигурации базы данных Firebase, сообщила пресс-служба компании.
Разработчики используют облачную платформу Firebase для создания приложений для Android. Благодаря Firebase можно хранить данные в огромном количестве различных приложений — для тренировок, игр, почты, доставки еды и прочих — в регионах по всему миру, включая Европу (вместе с РФ), Юго-Восточную Азию и Латинскую Америку.
При этом разработчики могут оставлять свои разработки в Firebase видимыми для других разработчиков, что технически делает их видимыми для всех.
Когда эксперты просмотрели 180,3 тыс. общедоступных экземпляров Firebase, они обнаружили, что более 10% (19,3 тыс.) открыты, а данные доступны неаутентифицированным разработчикам. Это произошло из-за неправильной конфигурации Firebase разра
Гипотетически, такие открытые источники подвергают все данные, которые хранятся и используются приложениями, разработанными с помощью Firebase, риску кражи. Данные могут включать в себя личную информацию (персональные данные — PII), такую как:
- имена;
- даты рождения;
- адреса;
- номера телефонов;
- местоположение;
- служебные токены;
- ключи;
Если разработчики халатно относятся к обеспечению безопасности, записи могут даже содержать пароли в виде простого текста.
Avast передала информацию Google, чтобы разработчики приложений могли принять меры для исправления ситуации.
«Каждый из этих открытых источников — потенциальная утечка данных, которая только ждет своего часа. В случае ее возникновения следом будут критические юридические, нормативные и бизнес-риски. Гипотетически, личная информация пользователей более 10% приложений на базе Firebase может оказаться под угрозой», — пояснил исследователь вредоносного ПО в Avast Владимир Мартьянов.
Avast порекомендовал разработчикам следить за потенциальными рисками неправильно сконфигурированных баз данных и следовать практикам и советам, которые предоставила Google.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото на обложке: monticello /
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Куда идут деньги инвесторов и почему российскому бизнесу стало сложнее их привлекать 12 мая 2026, 15:22
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Банки ЦБ ужесточит регулирование кредитных рисков для всех банков — лимит на одного заёмщика снизят до 25% капитала 20 мая 2026, 21:00
-
Россия В России хотят ввести оповещения о новых законах через Госуслуги: пользователи смогут сами выбрать интересные темы 20 мая 2026, 20:30
-
Искусственный интеллект Google внедрил ИИ в поисковую строку — это одно из самых масштабных обновлений компании за последние 25 лет 20 мая 2026, 19:45
-
Искусственный интеллект Греф заявил о планах Сбера перейти на китайские чипы для GigaChat: ранее компания использовала микросхемы от Nvidia 20 мая 2026, 19:00
-
Бизнес Поездки на самокатах в майские праздники выросли на 47–87% — сервисы адаптировались к отключениям интернета 20 мая 2026, 17:45
-
Искусственный интеллект Яндекс открыл интернет-магазинам доступ к продажам через Алису AI — клиенты смогут оформлять покупки в один клик 20 мая 2026, 17:00
-
Искусственный интеллект Алиса AI от Яндекса стала лучше генерировать русскоязычный текст на изображениях — качество выросло в 3 раза 19 мая 2026, 11:20
-
Искусственный интеллект Как ИИ используют для создания новых продуктов и ингредиентов: в Москве пройдёт Deep Food Tech — 2026 14 мая 2026, 17:31