14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

Как выяснили исследователи из CyberNews, 14 популярных Android-приложений, которые в сумме скачали более 140 млн пользователей, сливали данные владельцев мобильных устройств из-за некорректной конфигурации Firebase.

Среди потенциально скомпрометированных сведений были имена пользователей, адреса электронной почты, онлайн-псевдонимы и многое другое.

«Если на вашем Android-смартфоне установлены сторонние приложения, есть большая вероятность, что они используют Firebase. Ежемесячно этой платформой пользуются более 2,5 млн активных приложений», — пишут специалисты.

«Firebase является платформой для создания Android-софта, предоставляющей разработчикам множество полезных функций: аналитика, хостинг и облачное хранилище».

В 2014 году Firebase приобрела Google, с тех пор она стала одной из самых популярных платформой для хранения данных Android-приложений. Причём девелоперы держат в ней токены аутентификации, учётные и персональные данные пользователей.

Именно поэтому эксперты CyberNews решили изучить более тысячи программ, чтобы понять, какой процент разработчиков хранят конфиденциальные данные небезопасно. В итоге выяснилось, что 14 популярных приложений (с общим количество загрузок в 142,5 млн) использовали некорректно настроенную Firebase.

Это привело к тому, что любой пользователь, знающий верный URL, мог получить доступ к базам данных с пользовательской информацией. При этом даже не требовалась аутентификация. К сожалению, Google проигнорировала сообщения исследователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России запускают пилот по повышению кибербезопасности автотранспорта

Минпромторг РФ запустил эксперимент по созданию центра мониторинга киберугроз для автотранспорта и реагирования на атаки. Соответствующее уведомление уже разослано в отраслевые организации и в ИБ-компании.

В пилотном проекте, рассчитанном на девять месяцев, принимают участие Минтранс, ФСБ, ФСТЭК России, а также НАМИ, «Глонасс» и ИБ-вендоры.

Специализированная платформа обеспечения кибербезопасности будет создана на основе отраслевого центра компетенций НПП «Гамма» по ИБ в промышленности.

Список объектов для централизованного контроля и защиты в рамках эксперимента ограничен беспилотными грузовиками, электробусами, авто госслужащих и перевозкой опасных грузов.

В задачи специализированного SOC войдут сбор телематических данных о функционировании программного и аппаратного обеспечения, поиск уязвимостей в бортовых системах авто, проверка возможности несанкционированного вмешательства в работу транспортных средств, выявление источников угроз и разработка методов защиты.

По итогам пилота будет составлен список нормативных документов, требующих правок с учетом ИБ. Минтранс также собирается составить дорожную карту по киберзащите пассажирского и грузового транспорта.

Как выяснили журналисты, в настоящее время осуществляется подключение объектов мониторинга к платформе телематики. Масштабировать защиту от атак на все типы транспортных средств не планируется; физлицам – покупателям новых авто услуги оперативного кибербеза (VSOC) будут предоставляться по рыночным ценам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru