14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

14 Android-приложений, загруженных 140 млн раз, сливают ПДн пользователей

Как выяснили исследователи из CyberNews, 14 популярных Android-приложений, которые в сумме скачали более 140 млн пользователей, сливали данные владельцев мобильных устройств из-за некорректной конфигурации Firebase.

Среди потенциально скомпрометированных сведений были имена пользователей, адреса электронной почты, онлайн-псевдонимы и многое другое.

«Если на вашем Android-смартфоне установлены сторонние приложения, есть большая вероятность, что они используют Firebase. Ежемесячно этой платформой пользуются более 2,5 млн активных приложений», — пишут специалисты.

«Firebase является платформой для создания Android-софта, предоставляющей разработчикам множество полезных функций: аналитика, хостинг и облачное хранилище».

В 2014 году Firebase приобрела Google, с тех пор она стала одной из самых популярных платформой для хранения данных Android-приложений. Причём девелоперы держат в ней токены аутентификации, учётные и персональные данные пользователей.

Именно поэтому эксперты CyberNews решили изучить более тысячи программ, чтобы понять, какой процент разработчиков хранят конфиденциальные данные небезопасно. В итоге выяснилось, что 14 популярных приложений (с общим количество загрузок в 142,5 млн) использовали некорректно настроенную Firebase.

Это привело к тому, что любой пользователь, знающий верный URL, мог получить доступ к базам данных с пользовательской информацией. При этом даже не требовалась аутентификация. К сожалению, Google проигнорировала сообщения исследователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Orion soft выпустила Nova AI — ИИ-оптимизированную Nova Container Platform

Компания Orion soft анонсировала новую редакцию своей платформы контейнеризации Nova Container Platform, получившую название Nova AI. Это первое российское Kubernetes-решение, адаптированное под задачи машинного обучения (МО) и искусственного интеллекта (ИИ).

По словам разработчиков, Nova AI создана для того, чтобы помочь ИТ-командам и специалистам по данным быстро развертывать инфраструктуру для обучения моделей, запуска LLM-сервисов и инференса, обеспечивая при этом безопасность и совместимость с отечественными операционными системами.

В Orion soft отмечают, что новая версия отвечает на типичные сложности, с которыми сталкиваются компании при внедрении МО- и ИИ-проектов:

  • высокая стоимость и дефицит GPU;
  • нехватка квалифицированных MLOps-инженеров;
  • длительное развертывание и настройка инфраструктуры;
  • требования по информационной безопасности и соответствию регуляторам;
  • низкая утилизация ресурсов.

Платформа позволяет оптимизировать использование GPU и снижать нагрузку на оборудование, а также ускоряет создание и выдачу инфраструктуры для команд разработчиков. Nova AI поддерживает развертывание как на физических серверах (bare metal), так и в виртуализированных средах, включая отечественные решения вроде zVirt, и полностью совместима с Astra Linux и РЕД ОС.

Для специалистов по данным платформа предоставляет готовое окружение с инструментами JupyterHub, MLflow, Airflow и MinIO, что позволяет быстрее переходить от экспериментов к эксплуатации.

В Nova AI реализованы встроенные механизмы безопасности: контейнерная защита на базе NeuVector, централизованное управление секретами с помощью StarVault, а также поддержка требований комплаенса и защиты токенов и данных.

По словам руководителя продукта Nova Container Platform Александра Фикса, к платформе сейчас проявляют наибольший интерес промышленные и нефтегазовые компании, банки, ретейлеры и госструктуры. Им важно быстро и безопасно развернуть инфраструктуру для ИИ, снизить расходы на оборудование и перейти от отдельных экспериментов к масштабируемым МО-платформам корпоративного уровня.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru