Более 4000 Android-приложений сливали персональные данные пользователей

Более 4000 Android-приложений сливали персональные данные пользователей

Более 4000 Android-приложений сливали персональные данные пользователей

Более четырёх тысяч приложений для Android, использующих базы данных Google Firebase, ненамеренно сливали конфиденциальные данные пользователей: адреса электронной почты, имена пользователей, пароли, телефонные номера, ФИО, сообщения из чатов и информацию о местоположении.

Об утечке стало известно благодаря совместному расследованию Боба Дьяченко и компании Comparitech, в ходе которого специалисты проанализировали 15 735 мобильных приложений для Android (эта цифра составляет 18% от всех программ, размещённых в Google Play Store).

«4,8% приложений, использующих Google Firebase для хранения данных, недостаточно защищены. Из-за этого любой желающий мог получить доступ к личной информации пользователей», — пишет Comparitech.

Напомним, что Firebase представляет собой популярную платформу для разработки мобильных приложений, предлагающую сторонним девелоперам набор полезных инструментов для безопасного хранения данных и файлов программ. Google приобрёл Firebase в 2014 году.

Из выявленных Дьяченко и Comparitech незащищённых Android-приложений большую часть составляют игры, образовательный софт, а также различные программы из сферы бизнеса и развлечений.

В общей сложности эти приложения установили 4,22 млрд пользователей. Как отметили в Comparitech, высока вероятность того, что хотя бы одна из этих программ стала причиной утечки конфиденциальных пользовательских данных. При этом стоит учитывать, что Firebase — кросс-платформенный инструмент, поэтому могли также пострадать пользователи iOS и десктопных приложений.

В результате  открытыми оказались следующие данные:

  • Более 7 млн адресов электронной почты.
  • Более 4,4 млн имён пользователей.
  • Более 1 млн паролей.
  • Более 5,3 млн телефонных номеров.
  • Более 18,3 млн ФИО.
  • Более 6,8 млн сообщений из чатов.
  • Более 6,2 млн данных геолокации.
  • Более 156 тыс. данных геолокации.
  • Более 560 тыс. физических адресов.

VPN в России снова работают? Эксперт призвал не расслабляться

Россияне заметили, что VPN-сервисы стали работать стабильнее, но праздновать победу рано. Нынешнее затишье может оказаться обычной технической паузой перед новой волной ограничений. Такое мнение высказал технический директор компании «Стахановец» Сергей Щербаков.

По его словам, весной и в начале лета системы глубокого анализа трафика блокировали соединения довольно грубо — по цифровым отпечаткам OpenVPN, WireGuard и других протоколов.

Оборудование операторов ловило слишком много подозрительных пакетов, включая вполне безобидные, что приводило к массовым обрывам.

Теперь блокировщики, предположительно, взяли паузу для перекалибровки. Они собирают данные о портах, частоте переподключений и способах маскировки трафика. Поэтому стабильная работа VPN может означать не ослабление контроля, а подготовку более точных фильтров.

Сами пользователи тоже прокачались. Многие держат на устройствах несколько VPN-клиентов, переключаются между протоколами и портами, а при необходимости включают обфускацию. Один сервис лёг — запускается другой, и сбой уже не выглядит катастрофой. Хотя заблокированный протокол от этого внезапно не оживает.

Новую волну ограничений Щербаков ожидает в конце лета или начале осени. Вместо полного обрыва соединения операторы могут перейти к медленному удушению: снижать скорость в часы пик, задерживать загрузку страниц и мешать передаче больших файлов.

В итоге формально VPN будет подключён, но пользоваться им станет мучительно.

RSS: Новости на портале Anti-Malware.ru