14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

Как выяснили исследователи из CyberNews, 14 популярных Android-приложений, которые в сумме скачали более 140 млн пользователей, сливали данные владельцев мобильных устройств из-за некорректной конфигурации Firebase.

Среди потенциально скомпрометированных сведений были имена пользователей, адреса электронной почты, онлайн-псевдонимы и многое другое.

«Если на вашем Android-смартфоне установлены сторонние приложения, есть большая вероятность, что они используют Firebase. Ежемесячно этой платформой пользуются более 2,5 млн активных приложений», — пишут специалисты.

«Firebase является платформой для создания Android-софта, предоставляющей разработчикам множество полезных функций: аналитика, хостинг и облачное хранилище».

В 2014 году Firebase приобрела Google, с тех пор она стала одной из самых популярных платформой для хранения данных Android-приложений. Причём девелоперы держат в ней токены аутентификации, учётные и персональные данные пользователей.

Именно поэтому эксперты CyberNews решили изучить более тысячи программ, чтобы понять, какой процент разработчиков хранят конфиденциальные данные небезопасно. В итоге выяснилось, что 14 популярных приложений (с общим количество загрузок в 142,5 млн) использовали некорректно настроенную Firebase.

Это привело к тому, что любой пользователь, знающий верный URL, мог получить доступ к базам данных с пользовательской информацией. При этом даже не требовалась аутентификация. К сожалению, Google проигнорировала сообщения исследователей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Solar Dozor 7.6 блокирует печать конфиденциальных документов в macOS

Вышла новая версия системы Solar Dozor, предназначенной для защиты от утечек важной информации. В Solar Dozor 7.6 разработчики реализовали интересное нововведение — блокировку печати конфиденциальных документах в операционной системе macOS. Представители «Ростелеком-Солар» назвали эту функцию уникальной для российского рынка.

Помимо упомянутой выше функциональности, Solar Dozor 7.6 отметился возможностью мониторить поступление трафика из внешних систем по протоколу ICAP при их интеграции с DLP-решением.

Самое «вкусное» — с версии Solar Dozor 7.6 система защиты от утечек способна контролировать печать документов на компьютерах с macOS, применяя к ним правила политики безопасности. В частности, администратор может заблокировать печать документа, в котором содержатся паспортные данные.

Галина Рябова, директор Центра продуктов Dozor компании «Ростелеком-Солар», отмечает, что сегодня различные серии устройств MacBook составляют немалую часть компьютерного парка многих компаний в России. В этих условиях число DLP-систем, позволяющих контролировать рабочие станции на macOS, крайне мало.

Таким образом, Dozor Endpoint Agent для macOS стал на данный момент единственным агентом для ОС от Apple на российском рынке. По словам Рябовой, теперь заказчики смогут предотвращать утечки конфиденциальной информации через печать при работе с macOS.

Кроме того, стоит отметить, что в Solar Dozor 7.6 внедрили функцию записи звука с микрофона рабочей станции (есть возможность прослушивать её в максимально приближенном к реальному времени режиме). Это поможет уберечь компанию от действий инсайдеров или более качественно расследовать подобный киберинцидент.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru