Configurațiile greșite din mai multe aplicații Android au scurs date sensibile de peste 100 de milioane de utilizatori, făcându-le o țintă atractivă pentru atacatorii răuintenționați.
„Prin nerespectarea celor mai bune practici la configurarea și integrarea serviciilor cloud terță parte în aplicații, milioane de date private ale utilizatorilor au fost expuse”, au declarat cercetătorii Check Point într-o analiză publicată astăzi și distribuită The Hacker News.
„În unele cazuri, acest tip de utilizare abuzivă afectează doar utilizatorii, cu toate acestea, dezvoltatorii au rămas și ei vulnerabili. Configurările greșite pun în pericol datele personale ale utilizatorilor și resursele interne ale dezvoltatorului, precum accesul la mecanisme de actualizare, stocare și multe altele.”
De unde provin descoperirile
Descoperirile provin dintr-o examinare a 23 de aplicații Android disponibile în Google Play Store oficial, dintre care unele au descărcări cuprinse între 10.000 și 10 milioane, cum ar fi Astro Guru, iFax, Logo Maker, Screen Recorder și T’Leva.
Potrivit Check Point, problemele provin din configurarea greșită a bazelor de date în timp real, notificări push și chei de stocare în cloud, rezultând în deversarea de e-mailuri, numere de telefon, mesaje de chat, locație, parole, copii de siguranță, istoricul browserului și fotografii. Neasigurând baza de date în spatele barierelor de autentificare, cercetătorii au spus că au putut obține date aparținând utilizatorilor aplicației de taxi angoleze T’Leva, inclusiv mesaje schimbate între șoferi și pasageri, precum și numele complete, numerele de telefon și destinația călătorilor și locații de preluare. Mai mult, cercetătorii au descoperit că dezvoltatorii de aplicații au încorporat chei necesare pentru trimiterea notificărilor push și accesarea serviciilor de stocare în cloud direct în aplicații.
Acest lucru nu numai că ar putea face mai ușor pentru actorii răi să trimită o notificare falsă către toți utilizatorii în numele dezvoltatorului, dar ar putea fi, de asemenea, armat pentru a direcționa utilizatorii nebănuși către o pagină de phishing, devenind astfel un punct de intrare pentru amenințări mai sofisticate.
Expunerea cheilor de acces la stocarea în cloud fără nicio garanție, de asemenea, deschide ușa către alte atacuri în care un adversar ar putea pune mâna pe toate datele stocate în cloud – un comportament care a fost observat în două aplicații, Screen Recorder și iFax, oferind astfel cercetătorilor capacitatea de a accesa înregistrări de ecran și documente trimise prin fax.
Cum vede Check Point situația
Check Point notează că doar câteva dintre aplicații și-au schimbat configurația ca răspuns la dezvăluirea responsabilă, ceea ce înseamnă că utilizatorii altor aplicații continuă să rămână susceptibili la posibile amenințări, cum ar fi frauda și furtul de identitate, ca să nu mai vorbim de utilizarea parolelor furate pentru a avea acces la alte conturi în mod fraudulos.
„În cele din urmă, victimele devin vulnerabile la numeroși vectori de atac diferiți, cum ar fi imitații de identitate, identifică furtul, phishing-ul și serviciile”, a declarat Aviran Hazum, managerul de cercetare mobil al Check Point, adăugând că studiul „aruncă lumină asupra unei realități tulburătoare în care dezvoltatorii de aplicații plasează nu doar datele lor, ci și datele utilizatorilor privați în pericol. „
Facturone reinițializează libertatea pe internet!
E-Factura la Facturone
Instrucțiuni despre cum să emiți E-factura către ANAF
Încearcă gratuit programul de facturare
Primul program de facturare criptat din lume!
Articole recente:
Revoluția AI în Sectorul Financiar
În era digitalizării rapide, inteligența artificială (IA) transformă sectorul financiar, inclusiv facturarea online. IA automatizează procesele repetitive, economisind timp și reducând erorile. Algoritmii de analiză predictivă ajută la gestionarea fluxului de numerar și identificarea riscurilor de neplată. Securitatea datelor este îmbunătățită prin detectarea fraudelor, iar experiența utilizatorilor este optimizată cu asistență virtuală 24/7. Integrarea platformelor de facturare cu alte sisteme financiare facilitează un management mai eficient. Facturone este în fruntea acestei revoluții, oferind soluții avansate care îmbunătățesc eficiența, securitatea și experiența utilizatorilor, ajutând companiile să rămână competitive în era digitală.
Cum mă înscriu corect la ANAF SPV (video)
Urmărește tutorial video E-Factura la FacturoneInstrucțiuni despre cum să emiți E-factura către ANAFÎncearcă gratuit programul de facturarePrimul program de facturare criptat din...
Cum verific daca am un certificat inrolat corect la ANAF SPV
Pentru a verifica dacă certificatul digital este înrolat corect în SPV ANAF, accesează link-ul:ANAF - Verificare status autentificare. În cazul în care întâmpini un mesaj de eroare, contactează...
Înregistrează-te și primești GRATUIT pachetul pentru microîntreprinderi
Descoperă cum Facturone simplifică tranziția la e-Factura în România. Înregistrează-te pentru a emite e-facturi gratuite, cu transmitere automată în SPV, și primești pachetul MICRO gratuit timp de un an. Află totul despre etapele implementării e-Factura și cum să te conformezi noilor reglementări fără bătăi de cap. Alătură-te azi și modernizează-ți afacerea cu Facturone!
Trimite e-Factura cu Facturone
Pasul 1 - Autorizare Facturone in ANAF SPV Accesează Setări -> E-Factura și click pe "Autorizare" Dacă deții deja un certificat digital în calculator prin USB sau certificat în cloud, poți...
Stimularea investițiilor: bonificație de 3% pentru firme
Companiile care plătesc la termen impozitul micro și impozitul pe profit trimestrial ar putea beneficia de o bonificație de 3% pentru investiții, conform unui proiect de lege adoptat la Senat....
Sfârșit de an fiscal – redirecționează impozitul pe profit
Începând cu 1 Ianuarie 2022, Legea 322/2021 a introdus un mecanism ce permite contribuabililor să redirecționeze sumele neutilizate din sponsorizări, acte de mecenat sau burse private din...
Detalii privind garanția-returnare pentru un mediu sustenabil
Românii sunt invitați să facă parte dintr-o inițiativă inovatoare ce aduce beneficii atât mediului, cât și economiei locale: Sistemul de Garanție-Returnare (SGR). Iată cum funcționează acest...
Inovație în Facturare: Serviciul e-Factura Automatizat, în curând la Facturone
Stimați clienți, Suntem încântați să vă anunțăm că lucrăm la implementarea unui nou serviciu inovator: e-Factura cu trimitere automată! Acest serviciu va facilita procesul de facturare,...
Citește mai multe articole din categorie:
Încearcă gratuit programul de facturare
Primul program de facturare criptat din lume!