Avast предупредил о рисках утечки персональных данных из 19 тыс. приложений для Android
Данные подвержены утечке из-за неправильной конфигурации базы данных Firebase
Avast обнаружила более 19,3 тыс. приложений Android, раскрывающих данные пользователей из-за неправильной конфигурации базы данных Firebase, сообщила пресс-служба компании.
Разработчики используют облачную платформу Firebase для создания приложений для Android. Благодаря Firebase можно хранить данные в огромном количестве различных приложений — для тренировок, игр, почты, доставки еды и прочих — в регионах по всему миру, включая Европу (вместе с РФ), Юго-Восточную Азию и Латинскую Америку.
При этом разработчики могут оставлять свои разработки в Firebase видимыми для других разработчиков, что технически делает их видимыми для всех.
Когда эксперты просмотрели 180,3 тыс. общедоступных экземпляров Firebase, они обнаружили, что более 10% (19,3 тыс.) открыты, а данные доступны неаутентифицированным разработчикам. Это произошло из-за неправильной конфигурации Firebase разра
Гипотетически, такие открытые источники подвергают все данные, которые хранятся и используются приложениями, разработанными с помощью Firebase, риску кражи. Данные могут включать в себя личную информацию (персональные данные — PII), такую как:
- имена;
- даты рождения;
- адреса;
- номера телефонов;
- местоположение;
- служебные токены;
- ключи;
Если разработчики халатно относятся к обеспечению безопасности, записи могут даже содержать пароли в виде простого текста.
Avast передала информацию Google, чтобы разработчики приложений могли принять меры для исправления ситуации.
«Каждый из этих открытых источников — потенциальная утечка данных, которая только ждет своего часа. В случае ее возникновения следом будут критические юридические, нормативные и бизнес-риски. Гипотетически, личная информация пользователей более 10% приложений на базе Firebase может оказаться под угрозой», — пояснил исследователь вредоносного ПО в Avast Владимир Мартьянов.
Avast порекомендовал разработчикам следить за потенциальными рисками неправильно сконфигурированных баз данных и следовать практикам и советам, которые предоставила Google.
Подписывайтесь на наш TG-канал, чтобы быть в курсе всех новостей и событий!
Фото на обложке: monticello /
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Тренды Туры на 1 и 9 Мая 2026 года: куда поехать, какие есть форматы и сколько стоит 18 апреля 2026, 12:00
-
Ритейл Когда ручная отчётность мешает компании расти: как ускорить аналитику в фешен-ретейле 16 апреля 2026, 18:29
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Маркетплейсы Ozon масштабирует эквайринг: клиенты платёжного сервиса Ozon Pay получили доступ к доставке маркетплейса 22 апреля 2026, 11:10
-
Искусственный интеллект Яндекс опубликовал единую модель обучения специалистов по физическому ИИ — в разработке участвовали ведущие вузы 22 апреля 2026, 09:30
-
Бизнес КИОН подвёл итоги спустя год после объединения сервисов: ежедневная аудитория экосистемы — 3 млн человек 21 апреля 2026, 22:34
-
Россия Число занятых на неполный день выросло до 1,6 млн человек — это самый высокий показатель с 2020 года 21 апреля 2026, 21:00
-
Искусственный интеллект ИИ-стартап Джеффа Безоса привлечёт $10 млрд в новом раунде финансирования — компания конкурирует с OpenAI и xAI 21 апреля 2026, 20:30
-
Россия ROSTIC’S запускает новое комбо — с 21 апреля в сети появятся персонажи мультфильма «Лео и Тиг» 21 апреля 2026, 18:00
-
Бизнес Тим Кук покидает пост CEO Apple — его преемником станет главный инженер компании Джон Тернус 21 апреля 2026, 00:07