[via] Ошибки в конфигурации нескольких приложений для Android привели к утечке конфиденциальных данных более чем 100 миллионов пользователей, что потенциально делает их выгодной целью для злоумышленников. «Из-за несоблюдения лучших практик при настройке и интеграции сторонних облачных сервисов в приложения, частные данные миллионов пользователей оказались в открытом доступе», – заявили исследователи Check Point в опубликованном сегодня анализе. В большинстве подобных случаев от такого рода нарушений страдают только пользователи, однако разработчики также оставались в уязвимом положении. Неправильная конфигурация подвергает риску личные данные пользователей и внутренние ресурсы разработчиков, такие как доступ к механизмам обновления, хранилищу данных и т.д. Выводы получены в результате исследования 23 приложений для Android, доступных в официальном магазине Google Play Store, некоторые из которых имеют количество загрузок от 10 000 до 10 миллионов экземпляров. Среди них, например, Astro
23 приложения для Android позволяют раскрыть личные данные более 100 000 000 пользователей
21 мая 202121 мая 2021
16
2 мин