24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng

Trong khi Google phải đối phó với sự trở lại của các ứng dụng gián điệp, một vấn đề khác đang xuất hiện trên Play Store .

Theo các nhà nghiên cứu từ công ty bảo mật máy tính Comparitech , có một lỗ hổng bảo mật quan trọng nằm ở nền tảng lưu trữ ứng dụng FireBase.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 1

Các ứng dụng trên Play Store bị ảnh hưởng bởi lỗ hổng bảo mật theo lĩnh vực (%).

Firebase là một nền tảng lưu trữ ứng dụng được Google mua lại vào năm 2014. Theo các chuyên gia an ninh mạng, các nhà phát triển của 24.000 ứng dụng có sẵn trên Play Store đã không cấu hình đúng hệ thống bảo mật của Firebase. Do đó, dữ liệu cá nhân được thu thập bởi tất cả nhà phát triển trên các ứng dụng tương ứng của họ bị đe dọa, có thể truy cập trực tiếp trên các máy chủ của Firebase.

Video đang HOT

Với lỗ hổng bảo mật này thì bất kỳ tin tặc nào có kinh nghiệm đều có thể xâm nhập vào hệ thống và đánh cắp một lượng lớn thông tin cá nhân như địa chỉ email, mật khẩu, số nhận dạng, số điện thoại, địa chỉ bưu chính hoặc thậm chí địa chỉ IP. Theo Comparitech, một số cơ sở dữ liệu trên Firebase thậm chí còn chứa những thông tin về ngân hàng và ảnh nhận dạng.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 2

Tất cả các thông tin này có thể được tin tặc rao bán với giá cao trên web đen. Ngoài ra, chúng cũng có thể chèn mã độc và phần mềm độc hại vào trong một ứng dụng. Chính vì vậy mà không báo động sự cảnh giác của các nhà phát triển.

24.000 ứng dụng Android bị ảnh hưởng bởi lỗ hổng này đã tích lũy được 4,22 tỷ lượt tải xuống trên toàn thế giới . Không có gì đáng ngạc nhiên, Comparitech ngay lập tức cảnh báo cho Google về phát hiện này. Về phần mình, công ty Mountain View sẽ liên lạc với các nhà phát triển ứng dụng bị đe dọa.

“Firebase cung cấp một số tính năng để giúp các nhà phát triển thiết lập sự an toàn. Chúng tôi thông báo cho các nhà phát triển về các cấu hình sai tiềm năng trong quá trình triển khai của họ và đưa ra các đề xuất để chỉnh sửa. Chúng tôi đang liên hệ với các nhà phát triển bị ảnh hưởng để giúp họ giải quyết sự cố”, phía Google cho biết.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng

Theo TheHackerNew , toàn bộ ứng dụng Android này sử dụng dịch vụ đám mây Firebase của Google và không rõ nguyên nhân nào khiến thông tin nhạy cảm của người dùng bị lộ.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng - Hình 1

Các nhà nghiên cứu không loại trừ khả năng dữ liệu người dùng đã bị khai thác

Cuộc điều tra do chuyên gia Bob Diachenko của công ty bảo mật Security Discovery phối hợp cùng Comparitech đã phân tích 15.735 ứng dụng Android (khoảng 18% số phần mềm đang có trên Play Store), phát hiện sự cố kể trên.

"4,8% ứng dụng di động sử dụng dịch vụ máy chủ đám mây Firebase của Google để lưu trữ thông tin người dùng không được bảo mật đầy đủ, cho phép bất kỳ ai cũng có thể truy cập kho chứa nhiều thông tin cá nhân của người dùng, mã token cũng như nhiều dữ liệu khác mà không đòi mật khẩu hay biện pháp xác thực", đại diện Comparitech chia sẻ.

Các dữ liệu và số lượng bị lộ gồm địa chỉ email (7 triệu), tên đăng nhập (4,4 triệu), mật khẩu (1 triệu), số điện thoại (5,3 triệu), họ tên đầy đủ (18,3 triệu), tin nhắn (6,8 triệu), thông tin về vị trí địa lý (GPS - 6,2 triệu), địa chỉ IP (156.000), địa chỉ cư trú (560.000). Tất cả con số trên đều được liệt kê ở mức "tối thiểu", tức con số thực tế sẽ còn lớn hơn.

Số phần mềm chứa lỗ hổng vừa bị phát hiện chủ yếu là game, ứng dụng thuộc danh mục Giáo dục, Giải trí và Doanh nghiệp, với tổng số lượt tải về, cài đặt lên tới 4,22 tỉ. Phía Comparitech cho rằng khả năng thông tin của người dùng Android bị khai thác bởi ít nhất một trong số các ứng dụng là rất cao trong trường hợp này.

Cùng với 155.066 ứng dụng có kho dữ liệu bị công khai, các nhà nghiên cứu còn phát hiện 9.014 phần mềm có quyền ghi đè, tiềm ẩn nguy cơ tin tặc khai thác để chèn dữ liệu độc hại và gây hư hỏng database, thậm chí phát tán malware.

Sau khi được thông báo về sự cố vào ngày 22.4 vừa qua, Google lập tức liên hệ và yêu cầu các nhà phát triển xử lý vấn đề.

Firebase được Google mua lại từ năm 2014, là nền tảng ứng dụng di động phổ biến, cung cấp nhiều công cụ khác nhau để giúp các nhà phát triển chương trình xây dựng phần mềm, lưu trữ an toàn dữ liệu và các tập tin liên quan, sửa lỗi và thậm chí tương tác với người dùng thông qua tính năng trò chuyện trong ứng dụng.

Đây không phải lần đầu tiên cơ sở dữ liệu chứa thông tin người dùng của Firebase lộ ra ngoài. Các chuyên gia bảo mật tại công ty Appthority từng phát hiện trường hợp tương tự vào năm 2018, với hơn 100 triệu bản ghi thông tin bị lộ. Đáng chú ý, Firebase là công cụ đa nền tảng, do vậy các nhà nghiên cứu cũng cảnh báo sự cố có thể ảnh hưởng tới người dùng iOS cũng như ứng dụng trên nền tảng web.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AIRa mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
15:52:34 10/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hackerDoanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
15:56:18 10/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á
10:21:58 11/09/2025

Tin đang nóng

Vụ "mỹ nam số 1 Trung Quốc" ngã lầu tử vong: Nhân chứng kể lại hiện trường đầy thương tâmVụ "mỹ nam số 1 Trung Quốc" ngã lầu tử vong: Nhân chứng kể lại hiện trường đầy thương tâm
07:34:00 12/09/2025
10 tổng tài đẹp nhất Trung Quốc: Vương Hạc Đệ xếp thứ 2, hạng 1 tuyệt đỉnh không tả nổi10 tổng tài đẹp nhất Trung Quốc: Vương Hạc Đệ xếp thứ 2, hạng 1 tuyệt đỉnh không tả nổi
06:47:32 12/09/2025
Đoạn clip không thể tin nổi của Trấn Thành và mỹ nam đẹp nhất Mưa Đỏ đang gây xôn xao cõi mạngĐoạn clip không thể tin nổi của Trấn Thành và mỹ nam đẹp nhất Mưa Đỏ đang gây xôn xao cõi mạng
07:23:28 12/09/2025
9 năm khắc nghiệt của một bác sĩ nội trú: Vẻ đẹp trí tuệ... cần gì tóc!9 năm khắc nghiệt của một bác sĩ nội trú: Vẻ đẹp trí tuệ... cần gì tóc!
08:06:30 12/09/2025
Lindsay Lohan lại wow nữa rồi: "Cải lão hoàn đồng" là không đủ để miêu tả!Lindsay Lohan lại wow nữa rồi: "Cải lão hoàn đồng" là không đủ để miêu tả!
09:06:52 12/09/2025
Tìm thấy thông tin quan trọng trên thi thể nằm trong cốp xe "Hoàng tử gen Z showbiz"Tìm thấy thông tin quan trọng trên thi thể nằm trong cốp xe "Hoàng tử gen Z showbiz"
06:17:58 12/09/2025
Uống nước nhiều có hại thận không?Uống nước nhiều có hại thận không?
07:44:54 12/09/2025
Thuý Kiều, Thuý Vân trở thành tân bác sĩ nội trúThuý Kiều, Thuý Vân trở thành tân bác sĩ nội trú
08:11:55 12/09/2025

Tin mới nhất

Bộ Công an phối hợp điều tra vụ lộ dữ liệu tại Trung tâm tín dụng Quốc gia

Bộ Công an phối hợp điều tra vụ lộ dữ liệu tại Trung tâm tín dụng Quốc gia

10:52:28 12/09/2025
Bước đầu, các cơ quan chức năng xác định có dấu hiệu tội phạm mạng tấn công Trung tâm Thông tin tín dụng Quốc gia (CIC), nhằm đánh cắp dữ liệu cá nhân.
Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

10:25:52 12/09/2025
Để triển khai thành công RMN cần có các chuỗi hoạt động tích hợp và chia sẻ dữ liệu trong các hệ thống nội bộ. Các cơ hội tốt nhất và có nhiều rủi ro nhất nằm trong quá trình mở rộng tiềm năng hợp tác với các doanh nghiệp đối tác.
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

09:05:15 10/09/2025
Mặc dù Alibaba chưa công bố báo cáo kỹ thuật chính thức, nhưng kết quả điểm chuẩn nội bộ cho thấy mô hình mới này có khả năng vượt trội trong nhiều bài kiểm tra quan trọng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

11:01:27 09/09/2025
Tâm điểm sự kiện là bốn mẫu iPhone mới gồm iPhone 17, iPhone 17 Air, iPhone 17 Pro và iPhone 17 Pro Max. Toàn bộ dòng máy trang bị màn hình OLED ProMotion 120 Hz, chip A19 và A19 Pro cho hiệu năng cùng khả năng tản nhiệt tốt hơn.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.

Có thể bạn quan tâm

Nga lập hành lang vận chuyển mới

Nga lập hành lang vận chuyển mới

Thế giới

10:45:04 12/09/2025
Cuối tháng trước, chính phủ Nga đã phê duyệt một văn kiện chiến lược có thể tái định hình căn bản bức tranh vận tải và hậu cần của đất nước, đồng thời củng cố vị thế của Nga trên các thị trường toàn cầu.
1 nam diễn viên phát ngôn gây sốc: "Đàn ông sao phải làm việc nhà?"

1 nam diễn viên phát ngôn gây sốc: "Đàn ông sao phải làm việc nhà?"

Sao châu á

10:41:42 12/09/2025
Trong lúc có không ít người chỉ trích nam diễn viên Đại Thoại Tây Du có tư tưởng phong kiến, gia trưởng thì cũng có người bênh vực rằng La Gia Anh có lẽ chỉ đang trêu đùa.
HOT: G-Dragon xác nhận tổ chức concert tại Hà Nội vào tháng 11!

HOT: G-Dragon xác nhận tổ chức concert tại Hà Nội vào tháng 11!

Nhạc quốc tế

10:37:15 12/09/2025
Sau hàng loạt đồn đoán, cuối cùng G-Dragon cũng đã chính thức xác nhận sẽ mang World Tour bermensch đến Hà Nội ngày 8/11 tới đây..
Người trong nghề khuyên: 4 thiết bị điện không cần thiết, có tiền cũng đừng mua

Người trong nghề khuyên: 4 thiết bị điện không cần thiết, có tiền cũng đừng mua

Sáng tạo

10:24:06 12/09/2025
Trong cuộc sống hiện đại, đồ điện gia dụng gần như là cánh tay phải của mỗi gia đình vì giúp việc nhà nhẹ nhàng hơn. Nhưng không phải món nào cũng thật sự đáng đầu tư.
Chồng lén lút rút 500 triệu đồng, tôi chết lặng khi biết số tiền đó đi đâu

Chồng lén lút rút 500 triệu đồng, tôi chết lặng khi biết số tiền đó đi đâu

Góc tâm tình

10:17:51 12/09/2025
Khi còn đang vật lộn với trầm cảm sau sinh, tôi phát hiện chồng đã lén lút rút 500 triệu đồng. Với tôi, đó không chỉ là tiền, mà còn là một vết dao phản bội.
Thủ môn U23 Việt Nam cao 1m91, visual cực điển trai đến Duy Mạnh còn phải khen nức nở

Thủ môn U23 Việt Nam cao 1m91, visual cực điển trai đến Duy Mạnh còn phải khen nức nở

Sao thể thao

10:17:32 12/09/2025
Thủ môn Trần Trung Kiên (sinh năm 2003, CLB Hoàng Anh Gia Lai) đang thu hút sự chú ý sau khi cùng U23 Việt Nam giành vé tham dự VCK U23 châu Á. Trung Kiên đã xuất sắc giữ sạch lưới cả 3 trận đấu vòng loại.
Chân váy dài họa tiết, nét đẹp cổ điển bừng sáng từ công sở đến đường phố

Chân váy dài họa tiết, nét đẹp cổ điển bừng sáng từ công sở đến đường phố

Thời trang

10:17:23 12/09/2025
Chân váy dài in hoa và các họa tiết lãng mạn không chỉ là dấu ấn riêng gợi nhắc tinh thần thời trang cổ điển mà còn là cách quý cô mặc đẹp để đón mùa đẹp nhất năm.
Tranh cãi cảnh khách Tây mặc bikini trên đường ở Tuyên Quang

Tranh cãi cảnh khách Tây mặc bikini trên đường ở Tuyên Quang

Netizen

10:13:29 12/09/2025
Hình ảnh nữ du khách ngoại quốc mặc bikini ngồi phía sau xe máy, di chuyển trên một tuyến đường ở xã Du Già, tỉnh Tuyên Quang, gây nhiều tranh luận trái chiều.
50 cán bộ, chiến sĩ công an xuống đồng gặt lúa chạy lũ giúp dân

50 cán bộ, chiến sĩ công an xuống đồng gặt lúa chạy lũ giúp dân

Tin nổi bật

10:08:06 12/09/2025
Mưa kéo dài, nhiều cánh đồng lúa tại xã Ea Na, tỉnh Đắk Lắk, bị ngập nước. Để giúp dân chạy lũ, giảm thiểu thiệt hại, 50 cán bộ, chiến sĩ cùng đoàn viên thanh niên của xã xuống đồng gặt lúa giúp dân.
Chân dung ông trùm đứng sau ý tưởng kẹo rau củ tặng hoa hậu Thùy Tiên

Chân dung ông trùm đứng sau ý tưởng kẹo rau củ tặng hoa hậu Thùy Tiên

Pháp luật

10:03:45 12/09/2025
Lê Thành Công là người đưa ra ý tưởng sản xuất kẹo rau củ Kera và mong muốn dành tặng sản phẩm cho Nguyễn Thúc Thùy Tiên vì hoa hậu này không thích ăn rau.
Yamaha R15 2025 trình làng, giá từ 55 triệu đồng!

Yamaha R15 2025 trình làng, giá từ 55 triệu đồng!

Xe máy

10:02:49 12/09/2025
Yamaha vừa cập nhật dòng xe thể thao phổ thông R15 cho năm 2025, mang đến những màu sắc mới bắt mắt và thay đổi về đồ họa, đây là nỗ lực nhằm tăng sức hút cho mẫu xe này.