Помилки в налаштуваннях Android-додатків ведуть до потенційного розкриття даних понад 100 млн користувачів

Помилки в налаштуваннях Android-додатків ведуть до потенційного розкриття даних понад 100 млн користувачів

Дані понад 100 млн користувачів пристроїв на базі Android можуть бути розкриті через різні помилки в налаштуваннях сторонніх хмарних сервісів, використовуваних мобільними додатками. До такого висновку прийшли фахівці з компанії Check Point Research, що працює в сфері інформаційної безпеки, після проведення відповідного дослідження.


Згідно з наявними даними, фахівці вивчили 23 популярні програми для пристроїв на базі Android. В результаті вони прийшли до висновку, що різного роду помилки в налаштуванні хмарних сервісів, які використовують ці додатки, можуть призводити до потенційного розкриття персональних даних десятків мільйонів користувачів. Мова йде про електронні листи, повідомлення в чатах, паролях, фотографіях та ін.  

Фахівцям вдалося отримати доступ до конфіденційних даних користувачів 13 додатків для Android, кількість скачувань кожного з яких коливається від 10 тис. до 10 млн. Також були виявлені ключі push-повідомлень і хмарного сховища, вбудовані в кілька додатків. Що стосується самих додатків, які потенційно можуть стати джерелом витоку даних, то в якості прикладів наводяться такі продукти, як Screen Recorder, Logo Maker, Astro Guru, T'leva.

Дослідники рекомендують користувачам уважніше підходити до вибору додатків, які вони використовують на своїх Android-смартфонах. Також рекомендується використовувати програмне рішення для захисту конфіденційної інформації, здатне в режимі реального часу відстежувати активність різних процесів, запобігаючи потенційним витокам.