24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng

Theo dõi VGT trên

Trong khi Google phải đối phó với sự trở lại của các ứng dụng gián điệp, một vấn đề khác đang xuất hiện trên Play Store.

Theo các nhà nghiên cứu từ công ty bảo mật máy tính Comparitech, có một lỗ hổng bảo mật quan trọng nằm ở nền tảng lưu trữ ứng dụng FireBase.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 1

Các ứng dụng trên Play Store bị ảnh hưởng bởi lỗ hổng bảo mật theo lĩnh vực (%).

Firebase là một nền tảng lưu trữ ứng dụng được Google mua lại vào năm 2014. Theo các chuyên gia an ninh mạng, các nhà phát triển của 24.000 ứng dụng có sẵn trên Play Store đã không cấu hình đúng hệ thống bảo mật của Firebase. Do đó, dữ liệu cá nhân được thu thập bởi tất cả nhà phát triển trên các ứng dụng tương ứng của họ bị đe dọa, có thể truy cập trực tiếp trên các máy chủ của Firebase.

Video đang HOT

Với lỗ hổng bảo mật này thì bất kỳ tin tặc nào có kinh nghiệm đều có thể xâm nhập vào hệ thống và đánh cắp một lượng lớn thông tin cá nhân như địa chỉ email, mật khẩu, số nhận dạng, số điện thoại, địa chỉ bưu chính hoặc thậm chí địa chỉ IP. Theo Comparitech, một số cơ sở dữ liệu trên Firebase thậm chí còn chứa những thông tin về ngân hàng và ảnh nhận dạng.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 2

Tất cả các thông tin này có thể được tin tặc rao bán với giá cao trên web đen. Ngoài ra, chúng cũng có thể chèn mã độc và phần mềm độc hại vào trong một ứng dụng. Chính vì vậy mà không báo động sự cảnh giác của các nhà phát triển.

24.000 ứng dụng Android bị ảnh hưởng bởi lỗ hổng này đã tích lũy được 4,22 tỷ lượt tải xuống trên toàn thế giới. Không có gì đáng ngạc nhiên, Comparitech ngay lập tức cảnh báo cho Google về phát hiện này. Về phần mình, công ty Mountain View sẽ liên lạc với các nhà phát triển ứng dụng bị đe dọa.

“Firebase cung cấp một số tính năng để giúp các nhà phát triển thiết lập sự an toàn. Chúng tôi thông báo cho các nhà phát triển về các cấu hình sai tiềm năng trong quá trình triển khai của họ và đưa ra các đề xuất để chỉnh sửa. Chúng tôi đang liên hệ với các nhà phát triển bị ảnh hưởng để giúp họ giải quyết sự cố”, phía Google cho biết.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng

Theo TheHackerNew, toàn bộ ứng dụng Android này sử dụng dịch vụ đám mây Firebase của Google và không rõ nguyên nhân nào khiến thông tin nhạy cảm của người dùng bị lộ.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng - Hình 1

Các nhà nghiên cứu không loại trừ khả năng dữ liệu người dùng đã bị khai thác

Cuộc điều tra do chuyên gia Bob Diachenko của công ty bảo mật Security Discovery phối hợp cùng Comparitech đã phân tích 15.735 ứng dụng Android (khoảng 18% số phần mềm đang có trên Play Store), phát hiện sự cố kể trên.

"4,8% ứng dụng di động sử dụng dịch vụ máy chủ đám mây Firebase của Google để lưu trữ thông tin người dùng không được bảo mật đầy đủ, cho phép bất kỳ ai cũng có thể truy cập kho chứa nhiều thông tin cá nhân của người dùng, mã token cũng như nhiều dữ liệu khác mà không đòi mật khẩu hay biện pháp xác thực", đại diện Comparitech chia sẻ.

Các dữ liệu và số lượng bị lộ gồm địa chỉ email (7 triệu), tên đăng nhập (4,4 triệu), mật khẩu (1 triệu), số điện thoại (5,3 triệu), họ tên đầy đủ (18,3 triệu), tin nhắn (6,8 triệu), thông tin về vị trí địa lý (GPS - 6,2 triệu), địa chỉ IP (156.000), địa chỉ cư trú (560.000). Tất cả con số trên đều được liệt kê ở mức "tối thiểu", tức con số thực tế sẽ còn lớn hơn.

Số phần mềm chứa lỗ hổng vừa bị phát hiện chủ yếu là game, ứng dụng thuộc danh mục Giáo dục, Giải trí và Doanh nghiệp, với tổng số lượt tải về, cài đặt lên tới 4,22 tỉ. Phía Comparitech cho rằng khả năng thông tin của người dùng Android bị khai thác bởi ít nhất một trong số các ứng dụng là rất cao trong trường hợp này.

Cùng với 155.066 ứng dụng có kho dữ liệu bị công khai, các nhà nghiên cứu còn phát hiện 9.014 phần mềm có quyền ghi đè, tiềm ẩn nguy cơ tin tặc khai thác để chèn dữ liệu độc hại và gây hư hỏng database, thậm chí phát tán malware.

Sau khi được thông báo về sự cố vào ngày 22.4 vừa qua, Google lập tức liên hệ và yêu cầu các nhà phát triển xử lý vấn đề.

Firebase được Google mua lại từ năm 2014, là nền tảng ứng dụng di động phổ biến, cung cấp nhiều công cụ khác nhau để giúp các nhà phát triển chương trình xây dựng phần mềm, lưu trữ an toàn dữ liệu và các tập tin liên quan, sửa lỗi và thậm chí tương tác với người dùng thông qua tính năng trò chuyện trong ứng dụng.

Đây không phải lần đầu tiên cơ sở dữ liệu chứa thông tin người dùng của Firebase lộ ra ngoài. Các chuyên gia bảo mật tại công ty Appthority từng phát hiện trường hợp tương tự vào năm 2018, với hơn 100 triệu bản ghi thông tin bị lộ. Đáng chú ý, Firebase là công cụ đa nền tảng, do vậy các nhà nghiên cứu cũng cảnh báo sự cố có thể ảnh hưởng tới người dùng iOS cũng như ứng dụng trên nền tảng web.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sốc: Rò rỉ ảnh nóng và clip Justin Bieber trong tiệc thác loạn của ông trùm Diddy?
20:16:29 07/11/2024
Nóng nhất Weibo: Huỳnh Hiểu Minh bị bạn gái hot girl "chia tay đòi quà" 980 tỷ
22:03:55 07/11/2024
Nữ hiệu trưởng giật micro, chỉ mặt hội trưởng phụ huynh và sai phạm về tài chính phải nhận án kỷ luật
18:30:14 07/11/2024
Căng: Diệp Lâm Anh đăng đàn tố 1 nhân vật quỵt nợ, con số cho nhiều người vay lên đến cả tỷ đồng
20:09:35 07/11/2024
Gửi mẹ ở viện dưỡng lão, con gái xem camera phát hiện nam điều dưỡng làm 1 việc ngoài sức tưởng tượng
22:00:32 07/11/2024
NSND Xuân Bắc thẳng thắn giải đáp câu hỏi "lên làm Cục trưởng có còn diễn hài không?"
19:05:04 07/11/2024
Sốc nặng với nhan sắc xuống cấp của "mỹ nhân trốn thuế" sau 1 năm rời khỏi showbiz
19:19:23 07/11/2024
Hiền Hồ sượng trân, né gấp khi bất ngờ bị hỏi về tin đồn cặp đại gia
20:27:15 07/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Trận cuối của Ruud van Nistelrooy

Sao thể thao

23:24:03 07/11/2024
Ruud van Nistelrooy có trận đấu cuối trong vai trò HLV tạm quyền của Manchester United vào rạng sáng 8-12, khi Quỷ đỏ đón tiếp đội bóng Hy Lạp PAOK tại sân nhà Old Trafford trong khuôn khổ Europa League.

Nghệ sĩ bình luận sau chiến thắng bầu cử của ông Donald Trump

Sao âu mỹ

23:14:23 07/11/2024
Kể từ sau chiến thắng của ông Donald Trump, rất nhiều người nổi tiếng đã lên mạng xã hội để chia sẻ suy nghĩ của họ về kết quả này.

Sao nam đóng phim 20 năm không ai biết, ăn mặc như "trò cười" cả nước hay

Hậu trường phim

23:03:47 07/11/2024
Bị đánh giá là nam diễn viên vô dụng nhất giới giải trí, sao nam này quyết định làm nhiều trò lố để mong gây được sự chú ý.

Lời "tiên tri" của B Ray về HIEUTHUHAI

Nhạc việt

22:51:26 07/11/2024
Vừa qua, HIEUTHUHAI bất ngờ tung bài rap TRÌNH.Không một lời báo trước, màn đánh úp của thái tử làng nhạc khiến cư dân mạng phấn khích.

Lisa (BLACKPINK) lần đầu làm giáo viên dạy nhảy cho trẻ em

Nhạc quốc tế

22:42:26 07/11/2024
Nữ thần tượng tỏ ra khá bối rối nhưng vẫn chấp nhận thử thách dạy nhảy cho trẻ em trong chương trình Celebrity Substitute.

Phản ứng của dân tình khi em gái Công Vinh khoe vóc dáng nuột nà trên sân pickleball, U40 mà cữ ngỡ 20

Netizen

22:39:35 07/11/2024
Dù vừa mới gia nhập bộ môn pickleball nhưng em gái tiền đạo Lê Công Vịnh đã mê tít bộ môn thể thao mới này. Trên trang cá nhân Lê Khánh Chi thường xuyên chia sẻ những trang phục đi chơi thể thao.

Hot: Chủ tịch showbiz chi 7 tỷ đồng làm nàng thơ sốc đến mức oà khóc giữa nhà hàng

Sao châu á

22:15:37 07/11/2024
Chuyện tình của Hoàng Tử Thao và Từ Nghệ Dương được xem là phiên bản lãng mạn ngoài đời thực của tiểu thuyết ngôn tình theo motip tổng tài và nàng thơ .

Mỹ nhân VTV vừa tậu xế hộp hạng sang, 1 tháng sau lại gây choáng khi "flex" sổ đỏ trên tay

Sao việt

22:09:55 07/11/2024
Vào ngày 6/11, Huyền Lizzie đã chia sẻ story mới trên trang cá nhân. Mỹ nhân VTV gây sốt khi đăng tải bức hình flex cầm chiếc sổ đỏ trên tay.

Lá bàng có tác dụng gì?

Sức khỏe

21:35:46 07/11/2024
Một số nghiên cứu cũng đưa ra công dụng của lá bàng là tác dụng tốt với bệnh ung thư, đái tháo đường. Tuy nhiên, chưa có bằng chứng khoa học đủ mạnh để có thể khẳng định điều này.

WHO kêu gọi phát triển vaccine phòng các căn bệnh gây tử vong trên diện rộng

Thế giới

20:00:03 07/11/2024
Giám đốc phụ trách vaccine của WHO, bà Kate O Brien cho biết những loại vaccine này không chỉ làm giảm đáng kể các loại bệnh có tác động lớn đến cộng đồng hiện nay, mà còn giúp giảm các chi phí y tế mà các gia đình và hệ thống y tế phải...