Android-приложение с 5 млн загрузок раскрывает историю браузера

Android-приложение с 5 млн загрузок раскрывает историю браузера

Android-приложение “Web Explorer – Fast Internet“ раскрывает конфиденциальные данные пользователей, в результате чего киберпреступники могли добраться до истории посещения веб-страниц. Число загрузок “Web Explorer – Fast Internet“ превышает 5 миллионов.

Проблема кроется в базе данных Firebase, которую авторы софта оставили открытой. Именно в этой БД хранятся данные пользователей.

Приложение “Web Explorer – Fast Internet“ предназначено для веб-сёрфинга и, по словам разработчиков, обещает прирост скорости до 30%. Согласно статистике Google Play Store, софт скачали более пяти миллионов пользователей, его средняя оценка — 4,4 звезды, а общее количество отзывов — 58 тысяч.

В открытой базе Firebase хранится информация о редиректах на веб-страницы (включая исходную и конечную страницу), а также сведения о стране проживания пользователя.

«Если злоумышленники смогут добраться до пользовательских данных, им откроется история посещения веб-страниц. В теории такую информацию можно использовать для шантажа», — пишут исследователи из Cybernews.

Гораздо хуже другое: изучив открытую БД, киберпреступники могли выяснить, где разработчики хранят другие сведения о пользователях. Кроме того, на стороне клиента “Web Explorer – Fast Internet“ хардкодит конфиденциальную информацию.

Например, жёстко заданный в коде ключ “firebase_database_url“ указывает на базу данных, в которой хранится уникальный идентификатор веб-клиента.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Москвич уберег пенсионерку от перевода 1,2 млн руб. мошенникам

84-летняя жительница Москвы почти перевела на счет мошенников 1,2 млн рублей, но пенсионерку остановил “сосед” по очереди к банкомату. Молодой человек уговорил женщину не верить звонившим и вызвал полицию.

“Сотрудники правоохранительных органов” позвонили пенсионерке в мессенджер WhatsApp 20 марта. Про историю пишет Baza. Мошенники заявили, что деньги с её счёта в Сбербанке пытаются украсть и выдали инструкцию, как их уберечь. Пожилая москвичка должна была снять все средства и положить наличные на “безопасный” счет.

Аферисты “вели” жертву по телефону всю дорогу до банкомата. Женщину от ошибки спас молодой человек, который пропустил её в очереди к терминалу и заметил на экране телефона сообщения от “Центробанка РФ”.

Мужчина начал объяснять пенсионерке, что она имеет дело с мошенниками. Женщина не могла поверить, а собеседник в трубке требовал, чтобы молодой человек оставил её в покое.

Тот же не отказался от попыток, позвонил в полицию и даже поехал с женщиной в отделение.

Только там пенсионерку удалось убедить в том, что она почти что стала жертвой финансовых мошенников. При этом писать заявление на мошенников она отказалась.

Добавим, в последних трендах у аферистов — поиск дропов (людей, на чьи счета мошенники переводят ворованные деньги) среди бывших жертв собственных же схем. Чаще всего, целью преступников становятся люди старшего поколения, которые до этого уже пострадали от аферистов. Незнание дропа о том, что он стал инструментом обналичивания денег, не освобождает его от уголовной ответственности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru