Hàng nghìn ứng dụng Android và iOS rò rỉ dữ liệu nhạy cảm
Những gì nhà nghiên cứu bảo mật di động vừa tiết lộ rất đáng lo ngại. Hàng triệu mật khẩu,àngnghìnứngdụngAndroidvàiOSròrỉdữliệunhạycảdan tri 24h thông tin vị trí GPS, bản ghi tài chính bị rò rỉ và không được bảo vệ.
Công ty bảo mật di động Appthority đã quét hàng triệu ứng dụng Android và iOS vốn dùng cơ sở dữ liệu Firebase để lưu thông tin người dùng. Firebase là nền tảng backend đám mây thông dụng cho ứng dụng web và di động. Google mua lại Firebase năm 2014 nên nền tảng này được rất nhiều nhà phát triển sử dụng.
Hơn 2,7 triệu ứng dụng di động iOS và Android đã được Appthority phân tích. Trong số này có trên 27.000 ứng dụng Android và gần 1.300 ứng dụng iOS lưu dữ liệu ứng dụng trên hệ thống cơ sở dữ liệu backend Firebase.
![]() |
Hàng triệu mật khẩu, thông tin vị trí GPS, bản ghi tài chính bị rò rỉ |
Đáng chú ý, có trên 3.000 ứng dụng lưu dữ liệu trên 2.270 cơ sở dữ liệu không an toàn mà bất cứ ai cũng truy cập được. Trong số này có 2.446 ứng dụng Android, số còn lại hơn 600 ứng dụng là iOS.
Nguy cơ được Appthority tính toán cụ thể như sau: 2,6 triệu tên tài khoản đăng nhập và mật khẩu người dùng bị lộ, 25 triệu bản ghi vị trí GPS rò rỉ, 50 nghìn bản ghi giao dịch trong ứng dụng bị tiếp cận, và hơn 4,5 triệu định danh người dùng mạng xã hội bị đánh cắp, chưa kể hơn 4 triệu bản ghi thông tin sức khỏe chứa các đoạn chat riêng tư và đơn thuốc cũng lộ ra ngoài.
Tổng cộng, hơn 100 triệu bản ghi cá nhân với dung lượng tổng cộng trên 113 GB dễ dàng bị tin tặc tiếp cận. Các ứng dụng Android trong diện nguy hiểm được tải về trên 620 triệu lượt từ Google Play.
Appthority đã thông báo cho Google phát hiện trên nhưng không rõ công ty này bao giờ mới khắc phục. Điều này cho thấy rò rỉ dữ liệu tiếp tục là nguy cơ với người dùng di động hiện nay.
Nguyễn Minh (theo Mashable)
![Adidas bị hack, rò rỉ nhiều thông tin khách hàng](https://vnn-imgs-f.vgcloud.vn/2018/06/30/17/adidas-bi-hack-ro-ri-nhieu-thong-tin-khach-hang.jpg?w=145&h=101)
Adidas bị hack, rò rỉ nhiều thông tin khách hàng
Hãng thể thao Adidas ngày 28/6 xác nhận nhiều thông tin khách hàng mua sản phẩm trực tuyến đã bị rò rỉ sau vụ hack.
(责任编辑:Thể thao)
- Nhận định, soi kèo Barracas Central vs Central Cordoba, 03h45 ngày 12/2: Thắng lợi thứ ba
- Cao Thái Hà: 'Đóng cảnh nóng với Tim dễ hơn cưỡng bức Hứa Minh Đạt'
- Lương Thanh đang bị ném đá dữ dội không kém Nhã 'Về nhà đi con'
- Nhận định, soi kèo Lyn Oslo Nữ vs Stabaek Nữ, 20h00 ngày 8/9: Hoàn thành mục tiêu
- Nhận định, soi kèo Estudiantes vs Banfield, 6h00 ngày 12/2: 3 điểm ở lại
- Nhận định, soi kèo Croatia vs Ba Lan, 01h45 ngày 9/9: Bất phân thắng bại
- Truyền hình chọn người thi Hoa hậu thế giới
- Vì sao phim hàng chục tỉ không bán nổi vé?
- Nhận định, soi kèo Dynamo Kyiv vs Esbjerg FB, 21h00 ngày 10/2: Khó có bất ngờ
- Soi kèo phạt góc nữ Newcastle Jets vs nữ Sydney, 11h ngày 7/1
- Soi kèo phạt góc Atlante vs Alebrijes Oaxaca, 05h05 ngày 6/1
- Soi kèo phạt góc Fiorentina vs Sassuolo, 21h ngày 7/1
- Siêu máy tính dự đoán Man City vs Real Madrid, 03h00 ngày 12/2
- Soi kèo phạt góc Udinese vs Empoli, 02h45 ngày 5/1
- Nhận định, soi kèo Persikabo 1973 vs Adhyaksa Farmel, 15h30 ngày 10/2: Chủ nhà chìm sâu
- Soi kèo phạt góc MU vs Everton, 3h ngày 7/1
- Soi kèo phạt góc nữ Adelaide vs nữ Canberra, 12h ngày 7/1
- Cao Thái Hà khoe vẻ gợi cảm trong khi đóng phim Bán Chồng
- Nhận định, soi kèo Pharco vs Zamalek, 21h00 ngày 11/2: Khó tin cửa trên
- Nhận định, soi kèo Uganda vs Congo, 22h00 ngày 8/9: Khó có lần thứ 3