Более 19 тыс. приложений для Android могут слить персданные пользователей

Более 19 тыс. приложений для Android могут слить персданные пользователей

Более 19 тыс. приложений для Android могут слить персданные пользователей

Исследователи из антивирусной компании Avast выявили более 19 300 опасных приложений для Android. Такой софт, по словам специалистов, может раскрыть конфиденциальные данные пользователей из-за некорсетной конфигурации базы данных Firebase.

Проблема касается жителей Европы (в том числе России), Латинской Америки и Юго-Восточной Азии. Поскольку БД Firebase позволяет хранить информацию приложений для игр, тренировок, почты и доставки еды, в зону риска попадают действительно важные сведения.

Если неправильной конфигурацией воспользуется условный киберпреступник, в его руках могут оказаться имена пользователей, даты рождения, телефонные номера, данные геолокации, токены, ключи и т. п.

На самом деле, многое зависит и от разработчика. Если последний достаточно халатно относится к защите пользовательских данных, пароли в виде простого текста также могут попасть к злоумышленникам.

Девелоперы используют платформу Firebase для создания Android-приложений, но не всегда удаляют внимание вопросам безопасности. Например, согласно исследованию Avast, более 10% проанализированных экземпляров Firebase абсолютно открыты и доступны для сторонних разработчиков. Всего исследователи изучили 180 300 образцов.

А причина одна — некорректная конфигурация Firebase, которой разработчики должны были уделить больше внимания.

«Мы бы хотели призвать всех разработчиков приложений для Android проверить свои БД и другие хранилища», — отметили в Avast.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники запустили фейковую акцию с дивидендами ко Дню единства

Компания F6 зафиксировала крупную фишинговую кампанию, приуроченную ко Дню народного единства. Злоумышленники создали более 300 сайтов-приманок, где публиковали ложную новость о том, что всем гражданам России якобы положены выплаты по 75 тысяч рублей от продажи нефти и газа.

На этих сайтах пользователей убеждали, что деньги «начисляют до 4 ноября» — достаточно лишь выбрать возрастную категорию и указать свои ФИО и номер телефона.

После этого, как отмечают в F6, человеку звонит «персональный менеджер» и предлагает внести небольшой взнос, чтобы «увеличить капитал». Кончается всё предсказуемо — потерей всех средств.

Чтобы усилить доверие, мошенники разместили на страницах фейковые отзывы от имени «граждан», которые якобы уже получили выплаты.

Эксперты F6 направили данные более 300 мошеннических доменов на блокировку.

«Мы видим, как злоумышленники начали использовать не только традиционные праздники — вроде Нового года, 23 февраля или 8 марта, — но и другие даты, которые ассоциируются с государственными выплатами или подарками, — рассказывает Анастасия Мамынова, ведущий аналитик департамента Digital Risk Protection компании F6. — Ранее они запускали “акции” даже в честь Масленицы, а теперь добрались до Дня народного единства».

F6 напоминает: любые обещания лёгких денег — повод насторожиться. Государственные выплаты никогда не оформляются через сторонние сайты и тем более не требуют ввода личных данных или предварительных «взносов».

Главное правило — не переходить по подозрительным ссылкам и не верить в «дивиденды от нефти и газа». Это классическая схема инвестиционного мошенничества, цель которой — выманить ваши деньги под видом «выгодных вложений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru