24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng

Theo dõi VGT trên

Trong khi Google phải đối phó với sự trở lại của các ứng dụng gián điệp, một vấn đề khác đang xuất hiện trên Play Store.

Theo các nhà nghiên cứu từ công ty bảo mật máy tính Comparitech, có một lỗ hổng bảo mật quan trọng nằm ở nền tảng lưu trữ ứng dụng FireBase.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 1

Các ứng dụng trên Play Store bị ảnh hưởng bởi lỗ hổng bảo mật theo lĩnh vực (%).

Firebase là một nền tảng lưu trữ ứng dụng được Google mua lại vào năm 2014. Theo các chuyên gia an ninh mạng, các nhà phát triển của 24.000 ứng dụng có sẵn trên Play Store đã không cấu hình đúng hệ thống bảo mật của Firebase. Do đó, dữ liệu cá nhân được thu thập bởi tất cả nhà phát triển trên các ứng dụng tương ứng của họ bị đe dọa, có thể truy cập trực tiếp trên các máy chủ của Firebase.

Video đang HOT

Với lỗ hổng bảo mật này thì bất kỳ tin tặc nào có kinh nghiệm đều có thể xâm nhập vào hệ thống và đánh cắp một lượng lớn thông tin cá nhân như địa chỉ email, mật khẩu, số nhận dạng, số điện thoại, địa chỉ bưu chính hoặc thậm chí địa chỉ IP. Theo Comparitech, một số cơ sở dữ liệu trên Firebase thậm chí còn chứa những thông tin về ngân hàng và ảnh nhận dạng.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 2

Tất cả các thông tin này có thể được tin tặc rao bán với giá cao trên web đen. Ngoài ra, chúng cũng có thể chèn mã độc và phần mềm độc hại vào trong một ứng dụng. Chính vì vậy mà không báo động sự cảnh giác của các nhà phát triển.

24.000 ứng dụng Android bị ảnh hưởng bởi lỗ hổng này đã tích lũy được 4,22 tỷ lượt tải xuống trên toàn thế giới. Không có gì đáng ngạc nhiên, Comparitech ngay lập tức cảnh báo cho Google về phát hiện này. Về phần mình, công ty Mountain View sẽ liên lạc với các nhà phát triển ứng dụng bị đe dọa.

“Firebase cung cấp một số tính năng để giúp các nhà phát triển thiết lập sự an toàn. Chúng tôi thông báo cho các nhà phát triển về các cấu hình sai tiềm năng trong quá trình triển khai của họ và đưa ra các đề xuất để chỉnh sửa. Chúng tôi đang liên hệ với các nhà phát triển bị ảnh hưởng để giúp họ giải quyết sự cố”, phía Google cho biết.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng

Theo TheHackerNew, toàn bộ ứng dụng Android này sử dụng dịch vụ đám mây Firebase của Google và không rõ nguyên nhân nào khiến thông tin nhạy cảm của người dùng bị lộ.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng - Hình 1

Các nhà nghiên cứu không loại trừ khả năng dữ liệu người dùng đã bị khai thác

Cuộc điều tra do chuyên gia Bob Diachenko của công ty bảo mật Security Discovery phối hợp cùng Comparitech đã phân tích 15.735 ứng dụng Android (khoảng 18% số phần mềm đang có trên Play Store), phát hiện sự cố kể trên.

"4,8% ứng dụng di động sử dụng dịch vụ máy chủ đám mây Firebase của Google để lưu trữ thông tin người dùng không được bảo mật đầy đủ, cho phép bất kỳ ai cũng có thể truy cập kho chứa nhiều thông tin cá nhân của người dùng, mã token cũng như nhiều dữ liệu khác mà không đòi mật khẩu hay biện pháp xác thực", đại diện Comparitech chia sẻ.

Các dữ liệu và số lượng bị lộ gồm địa chỉ email (7 triệu), tên đăng nhập (4,4 triệu), mật khẩu (1 triệu), số điện thoại (5,3 triệu), họ tên đầy đủ (18,3 triệu), tin nhắn (6,8 triệu), thông tin về vị trí địa lý (GPS - 6,2 triệu), địa chỉ IP (156.000), địa chỉ cư trú (560.000). Tất cả con số trên đều được liệt kê ở mức "tối thiểu", tức con số thực tế sẽ còn lớn hơn.

Số phần mềm chứa lỗ hổng vừa bị phát hiện chủ yếu là game, ứng dụng thuộc danh mục Giáo dục, Giải trí và Doanh nghiệp, với tổng số lượt tải về, cài đặt lên tới 4,22 tỉ. Phía Comparitech cho rằng khả năng thông tin của người dùng Android bị khai thác bởi ít nhất một trong số các ứng dụng là rất cao trong trường hợp này.

Cùng với 155.066 ứng dụng có kho dữ liệu bị công khai, các nhà nghiên cứu còn phát hiện 9.014 phần mềm có quyền ghi đè, tiềm ẩn nguy cơ tin tặc khai thác để chèn dữ liệu độc hại và gây hư hỏng database, thậm chí phát tán malware.

Sau khi được thông báo về sự cố vào ngày 22.4 vừa qua, Google lập tức liên hệ và yêu cầu các nhà phát triển xử lý vấn đề.

Firebase được Google mua lại từ năm 2014, là nền tảng ứng dụng di động phổ biến, cung cấp nhiều công cụ khác nhau để giúp các nhà phát triển chương trình xây dựng phần mềm, lưu trữ an toàn dữ liệu và các tập tin liên quan, sửa lỗi và thậm chí tương tác với người dùng thông qua tính năng trò chuyện trong ứng dụng.

Đây không phải lần đầu tiên cơ sở dữ liệu chứa thông tin người dùng của Firebase lộ ra ngoài. Các chuyên gia bảo mật tại công ty Appthority từng phát hiện trường hợp tương tự vào năm 2018, với hơn 100 triệu bản ghi thông tin bị lộ. Đáng chú ý, Firebase là công cụ đa nền tảng, do vậy các nhà nghiên cứu cũng cảnh báo sự cố có thể ảnh hưởng tới người dùng iOS cũng như ứng dụng trên nền tảng web.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hòa Minzy nhắn tin Facebook cho "vua hài đất Bắc" Xuân Hinh, ngày hôm sau nhận được điều bất ngờHòa Minzy nhắn tin Facebook cho "vua hài đất Bắc" Xuân Hinh, ngày hôm sau nhận được điều bất ngờ
21:47:59 03/03/2025
Cuộc hôn nhân ngắn nhất showbiz: Sao nữ bị chồng đánh sảy thai rồi vứt trên đường, ly dị sau 12 ngày cướiCuộc hôn nhân ngắn nhất showbiz: Sao nữ bị chồng đánh sảy thai rồi vứt trên đường, ly dị sau 12 ngày cưới
21:38:20 03/03/2025
1 Hoa hậu hàng đầu bị cúm và viêm phổi giống Từ Hy Viên, rơi vào tình trạng nguy hiểm chỉ sau 2 ngày phát bệnh1 Hoa hậu hàng đầu bị cúm và viêm phổi giống Từ Hy Viên, rơi vào tình trạng nguy hiểm chỉ sau 2 ngày phát bệnh
21:03:13 03/03/2025
Clip ô tô lao vào nhà dân, tông bay một phụ nữ đang ngồi xem điện thoạiClip ô tô lao vào nhà dân, tông bay một phụ nữ đang ngồi xem điện thoại
20:35:35 03/03/2025
Diễn viên Trúc Anh đã chia tay bạn trai đạo diễn?Diễn viên Trúc Anh đã chia tay bạn trai đạo diễn?
20:56:37 03/03/2025
Chỉ nhìn tư thế đi, Diệp Vấn đã tiên đoán về cái chết của Lý Tiểu LongChỉ nhìn tư thế đi, Diệp Vấn đã tiên đoán về cái chết của Lý Tiểu Long
20:10:27 03/03/2025
Bắt khẩn cấp nhóm đối tượng khiêng quan tài diễu phốBắt khẩn cấp nhóm đối tượng khiêng quan tài diễu phố
19:19:21 03/03/2025
Hành tung kẻ đâm cảnh sát cơ động tử vong ở Vũng TàuHành tung kẻ đâm cảnh sát cơ động tử vong ở Vũng Tàu
22:39:18 03/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Từ 3/3 - 10/3: 3 con giáp "thổi bay" khó khăn, tài vận bỗng hanh thông rực rỡ, tiền bạc, công danh đều hài lòng

Từ 3/3 - 10/3: 3 con giáp "thổi bay" khó khăn, tài vận bỗng hanh thông rực rỡ, tiền bạc, công danh đều hài lòng

Trắc nghiệm

00:39:41 04/03/2025
Trong những ngày tới, 3 con giáp này lội ngược dòng khó khăn, tiền bạc lẫn công việc đều hanh thông.Top 5 con giáp đường tài vận rực rỡ tháng 3: Công việc gặt hái được nhiều thành tựu
Mỹ nhân Trung Quốc đi tuyên truyền phim mới mà đẹp hết phần thiên hạ: Nhan sắc như nữ thần không một điểm chê

Mỹ nhân Trung Quốc đi tuyên truyền phim mới mà đẹp hết phần thiên hạ: Nhan sắc như nữ thần không một điểm chê

Hậu trường phim

23:53:43 03/03/2025
Trong trang phục nữ tính, sang trọng, tôn lên vẻ ngoài hoàn hảo, Bạch Lộc toát lên thần thái như một nữ thần ngoài đời thực khiến khán giả không thể rời mắt.
Phim Trung Quốc "ngọt như mía lùi" ai xem cũng cười tủm tỉm: Nam chính đẹp ngây ngất, con kiến bò qua cũng phải kinh ngạc

Phim Trung Quốc "ngọt như mía lùi" ai xem cũng cười tủm tỉm: Nam chính đẹp ngây ngất, con kiến bò qua cũng phải kinh ngạc

Phim châu á

23:51:35 03/03/2025
Yêu Em giống như một bản tình ca nhẹ nhàng, yên ả, tình cảm của cặp đôi chính cứ nhẹ nhàng phát triển, mang đến những cảm giác ngọt ngào, hạnh phúc và chữa lành cho khán giả.
Gil Lê - Xoài Non dọn về ở chung nhà?

Gil Lê - Xoài Non dọn về ở chung nhà?

Sao việt

23:46:06 03/03/2025
Sau thời gian úp mở, Gil Lê và Xoài Non gần như đã ngầm xác nhận chuyện tình cảm khi liên tục xuất hiện cùng nhau, dành cho nhau những cử chỉ tình tứ.
Song Joong Ki đỡ mất mặt trước Song Hye Kyo

Song Joong Ki đỡ mất mặt trước Song Hye Kyo

Sao châu á

23:40:20 03/03/2025
Song Joong Ki nở mày nở mặt với chức danh Đại sứ Hiệp hội golf Hoàng gia Anh sau thất bại của bom xịt Bogota: City Of The Lost.
Muốn ly hôn, Cardi B đối mặt với điều kiện 'khó nhằn' từ chồng cũ

Muốn ly hôn, Cardi B đối mặt với điều kiện 'khó nhằn' từ chồng cũ

Sao âu mỹ

23:26:39 03/03/2025
Cardi B đang tìm cách thúc đẩy quá trình ly hôn. Tuy nhiên mọi chuyện có vẻ không dễ dàng, bởi nam rapper sinh năm 1991 đang đưa ra những yêu cầu khiến Cardi B không thể chấp nhận.
Vì sao Hòa Minzy gây sốt?

Vì sao Hòa Minzy gây sốt?

Nhạc việt

23:19:28 03/03/2025
Không đơn thuần là một sản phẩm âm nhạc, Bắc Bling còn là cách giọng ca sinh năm 1995 bày tỏ tình yêu, niềm tự hào về văn hóa, con người tại quê hương.
Ốc Thanh Vân tái xuất gameshow, tiết lộ chuyện chăm sóc mẹ ruột, mẹ chồng

Ốc Thanh Vân tái xuất gameshow, tiết lộ chuyện chăm sóc mẹ ruột, mẹ chồng

Tv show

23:16:30 03/03/2025
Ngoài việc tham gia các sự kiện giải trí, tái xuất ở sân khấu kịch thì mới đây, bà mẹ 3 con gây chú ý khi góp mặt trong chương trình Chị em gỡ rối.
Truy bắt nhanh các đối tượng sử dụng hung khí giải quyết mâu thuẫn

Truy bắt nhanh các đối tượng sử dụng hung khí giải quyết mâu thuẫn

Pháp luật

22:36:34 03/03/2025
Nguyễn Thanh Quang (SN 2009, trú phường Mỹ Phước, TP Long Xuyên) và Đặng Văn Kiệt có mâu thuẫn dẫn đến đánh nhau từ trước.
Đức chịu áp lực lớn vì đoạn tuyệt với năng lượng giá rẻ của Nga

Đức chịu áp lực lớn vì đoạn tuyệt với năng lượng giá rẻ của Nga

Thế giới

22:12:42 03/03/2025
Khi chi phí năng lượng tăng cao gây áp lực lên kinh tế Đức, các lãnh đạo công nghiệp nước này đang trông chờ nối lại nhập khẩu khí đốt Nga nếu hòa bình ở Ukraine được lập lại.
Sao nữ hạng A "số nhọ" từ Grammy đến Oscar: Biểu diễn xuất sắc vẫn ra về trắng tay

Sao nữ hạng A "số nhọ" từ Grammy đến Oscar: Biểu diễn xuất sắc vẫn ra về trắng tay

Nhạc quốc tế

21:58:57 03/03/2025
Giọng ca trời phú của bộ đôi Cynthia Erivo - Ariana Grande toả sáng trên sân khấu Oscar, mang đến màn hoà giọng tuyệt vời, tràn đầy cảm xúc.