24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng

Trong khi Google phải đối phó với sự trở lại của các ứng dụng gián điệp, một vấn đề khác đang xuất hiện trên Play Store.

Theo các nhà nghiên cứu từ công ty bảo mật máy tính Comparitech, có một lỗ hổng bảo mật quan trọng nằm ở nền tảng lưu trữ ứng dụng FireBase.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 1

Các ứng dụng trên Play Store bị ảnh hưởng bởi lỗ hổng bảo mật theo lĩnh vực (%).

Firebase là một nền tảng lưu trữ ứng dụng được Google mua lại vào năm 2014. Theo các chuyên gia an ninh mạng, các nhà phát triển của 24.000 ứng dụng có sẵn trên Play Store đã không cấu hình đúng hệ thống bảo mật của Firebase. Do đó, dữ liệu cá nhân được thu thập bởi tất cả nhà phát triển trên các ứng dụng tương ứng của họ bị đe dọa, có thể truy cập trực tiếp trên các máy chủ của Firebase.

Video đang HOT

Quảng cáo
0 seconds of 0 secondsVolume 0%
Press shift question mark to access a list of keyboard shortcuts
00:00
00:00
00:00
 

Với lỗ hổng bảo mật này thì bất kỳ tin tặc nào có kinh nghiệm đều có thể xâm nhập vào hệ thống và đánh cắp một lượng lớn thông tin cá nhân như địa chỉ email, mật khẩu, số nhận dạng, số điện thoại, địa chỉ bưu chính hoặc thậm chí địa chỉ IP. Theo Comparitech, một số cơ sở dữ liệu trên Firebase thậm chí còn chứa những thông tin về ngân hàng và ảnh nhận dạng.

24.000 ứng dụng Android từ Play Store đe dọa dữ liệu người dùng - Hình 2

Tất cả các thông tin này có thể được tin tặc rao bán với giá cao trên web đen. Ngoài ra, chúng cũng có thể chèn mã độc và phần mềm độc hại vào trong một ứng dụng. Chính vì vậy mà không báo động sự cảnh giác của các nhà phát triển.

24.000 ứng dụng Android bị ảnh hưởng bởi lỗ hổng này đã tích lũy được 4,22 tỷ lượt tải xuống trên toàn thế giới. Không có gì đáng ngạc nhiên, Comparitech ngay lập tức cảnh báo cho Google về phát hiện này. Về phần mình, công ty Mountain View sẽ liên lạc với các nhà phát triển ứng dụng bị đe dọa.

“Firebase cung cấp một số tính năng để giúp các nhà phát triển thiết lập sự an toàn. Chúng tôi thông báo cho các nhà phát triển về các cấu hình sai tiềm năng trong quá trình triển khai của họ và đưa ra các đề xuất để chỉnh sửa. Chúng tôi đang liên hệ với các nhà phát triển bị ảnh hưởng để giúp họ giải quyết sự cố”, phía Google cho biết.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng

Theo TheHackerNew, toàn bộ ứng dụng Android này sử dụng dịch vụ đám mây Firebase của Google và không rõ nguyên nhân nào khiến thông tin nhạy cảm của người dùng bị lộ.

Hơn 4.000 ứng dụng Android để lộ thông tin người dùng - Hình 1

Các nhà nghiên cứu không loại trừ khả năng dữ liệu người dùng đã bị khai thác

Cuộc điều tra do chuyên gia Bob Diachenko của công ty bảo mật Security Discovery phối hợp cùng Comparitech đã phân tích 15.735 ứng dụng Android (khoảng 18% số phần mềm đang có trên Play Store), phát hiện sự cố kể trên.

"4,8% ứng dụng di động sử dụng dịch vụ máy chủ đám mây Firebase của Google để lưu trữ thông tin người dùng không được bảo mật đầy đủ, cho phép bất kỳ ai cũng có thể truy cập kho chứa nhiều thông tin cá nhân của người dùng, mã token cũng như nhiều dữ liệu khác mà không đòi mật khẩu hay biện pháp xác thực", đại diện Comparitech chia sẻ.

Các dữ liệu và số lượng bị lộ gồm địa chỉ email (7 triệu), tên đăng nhập (4,4 triệu), mật khẩu (1 triệu), số điện thoại (5,3 triệu), họ tên đầy đủ (18,3 triệu), tin nhắn (6,8 triệu), thông tin về vị trí địa lý (GPS - 6,2 triệu), địa chỉ IP (156.000), địa chỉ cư trú (560.000). Tất cả con số trên đều được liệt kê ở mức "tối thiểu", tức con số thực tế sẽ còn lớn hơn.

Số phần mềm chứa lỗ hổng vừa bị phát hiện chủ yếu là game, ứng dụng thuộc danh mục Giáo dục, Giải trí và Doanh nghiệp, với tổng số lượt tải về, cài đặt lên tới 4,22 tỉ. Phía Comparitech cho rằng khả năng thông tin của người dùng Android bị khai thác bởi ít nhất một trong số các ứng dụng là rất cao trong trường hợp này.

Cùng với 155.066 ứng dụng có kho dữ liệu bị công khai, các nhà nghiên cứu còn phát hiện 9.014 phần mềm có quyền ghi đè, tiềm ẩn nguy cơ tin tặc khai thác để chèn dữ liệu độc hại và gây hư hỏng database, thậm chí phát tán malware.

Sau khi được thông báo về sự cố vào ngày 22.4 vừa qua, Google lập tức liên hệ và yêu cầu các nhà phát triển xử lý vấn đề.

Firebase được Google mua lại từ năm 2014, là nền tảng ứng dụng di động phổ biến, cung cấp nhiều công cụ khác nhau để giúp các nhà phát triển chương trình xây dựng phần mềm, lưu trữ an toàn dữ liệu và các tập tin liên quan, sửa lỗi và thậm chí tương tác với người dùng thông qua tính năng trò chuyện trong ứng dụng.

Đây không phải lần đầu tiên cơ sở dữ liệu chứa thông tin người dùng của Firebase lộ ra ngoài. Các chuyên gia bảo mật tại công ty Appthority từng phát hiện trường hợp tương tự vào năm 2018, với hơn 100 triệu bản ghi thông tin bị lộ. Đáng chú ý, Firebase là công cụ đa nền tảng, do vậy các nhà nghiên cứu cũng cảnh báo sự cố có thể ảnh hưởng tới người dùng iOS cũng như ứng dụng trên nền tảng web.

https://ictnews.vietnamnet.vn/cntt/bao-mat/24-000-ung-dung-android-tu-play-store-de-doa-du-lieu-nguoi-dung-198623.ict
Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
hôm qua
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
hôm qua
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
hôm qua
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
hôm qua
Netflix 'lột xác' giao diện sau 12 nămNetflix 'lột xác' giao diện sau 12 năm
19 giờ trước
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềmRa mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm
hôm qua
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắngCuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng
21 giờ trước
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vựcDoanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực
20 giờ trước

Tin đang nóng

Thất bại đầu tiên của Hoa hậu Ý Nhi ở Miss World 2025Thất bại đầu tiên của Hoa hậu Ý Nhi ở Miss World 2025
7 giờ trước
Trịnh Sảng đã sinh con cho "sugar daddy", được đại gia lừa đảo "thưởng nóng" biệt thự và xe sang?Trịnh Sảng đã sinh con cho "sugar daddy", được đại gia lừa đảo "thưởng nóng" biệt thự và xe sang?
9 giờ trước
Justin Bieber suy tàn vì 'ăn chơi', bán tháo tài sản trả nợ, lộ nguyên nhân sốc?Justin Bieber suy tàn vì 'ăn chơi', bán tháo tài sản trả nợ, lộ nguyên nhân sốc?
9 giờ trước
Tìm cô gái tên Diệu trong vụ mua bán người, ép vào cơ sở massage ở Long AnTìm cô gái tên Diệu trong vụ mua bán người, ép vào cơ sở massage ở Long An
7 giờ trước
Vợ Văn Hậu lâm cảnh dùng đồ cũ của chồng, tài chính bất ổn, 'vỏ bọc' chồng giàu?Vợ Văn Hậu lâm cảnh dùng đồ cũ của chồng, tài chính bất ổn, 'vỏ bọc' chồng giàu?
8 giờ trước
Đời cơ cực của 3 tài tử lừng lẫy đóng phim 'Ván bài lật ngửa'Đời cơ cực của 3 tài tử lừng lẫy đóng phim 'Ván bài lật ngửa'
6 giờ trước
Đoàn Bi Băng xin lỗi vụ kem chống nắng không đạt chuẩn, dân mạng vẫn bức xúcĐoàn Bi Băng xin lỗi vụ kem chống nắng không đạt chuẩn, dân mạng vẫn bức xúc
6 giờ trước
Nam nghệ sĩ Việt đăng ảnh bên bạn gái yêu hơn 20 năm không cưới, chúc 1 điềuNam nghệ sĩ Việt đăng ảnh bên bạn gái yêu hơn 20 năm không cưới, chúc 1 điều
7 giờ trước

Tin mới nhất

Robot hình người vào nhà máy Trung Quốc

Robot hình người vào nhà máy Trung Quốc

13 giờ trước
Theo các chuyên gia, tiến trình chuyển đổi tại các nhà máy đã chứng minh việc máy móc thay thế con người không đáng lo ngại như suy nghĩ ban đầu bởi tình trạng thiếu hụt lao động vẫn xảy ra trong một số lĩnh vực.
Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

Qualcomm ra chip di động mới cho điện thoại tầm trung, nhấn mạnh vào AI

17 giờ trước
Các mẫu điện thoại tầm trung sử dụng chip Qualcomm trong tương lai sẽ được tăng cường hiệu suất xử lý, tích hợp thêm nhiều tính năng trí tuệ nhân tạo.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

20 giờ trước
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

20 giờ trước
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

2 ngày trước
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Lần đầu chụp được ảnh cực quang trên sao Hỏa

Lần đầu chụp được ảnh cực quang trên sao Hỏa

2 ngày trước
Cực quang có thể xuất hiện khi các hạt tích điện từ không gian tương tác với khí quyển của hành tinh. Chúng đã được phát hiện trên sao Thủy, sao Mộc và mọi hành tinh khác không phải Trái Đất trong hệ Mặt Trời, nhưng chỉ từ quỹ đạo.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

2 ngày trước
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

2 ngày trước
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

2 ngày trước
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

2 ngày trước
Theo GS.TSKH Hồ Sĩ Thoảng, để phát triển bền vững trong giai đoạn tới, Petrovietnam cần tiếp tục đầu tư mạnh cho nghiên cứu khoa học, không chỉ dưới góc độ kỹ thuật mà cả về tổ chức, cơ chế và con người.
Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

2 ngày trước
Tại cuộc làm việc này, ông Nguyễn Thành Chung, Cục trưởng Cục Viễn thông (Bộ KH-CN) cho biết, đang làm việc với Tập đoàn SpaceX để hỗ trợ doanh nghiệp hoàn thiện các khâu tiếp theo trước khi có thể hoạt động ở Việt Nam.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

2 ngày trước
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.

Có thể bạn quan tâm

Tiết lộ chi phí khổng lồ cho châu Âu khi thay thế sự hỗ trợ quân sự của Mỹ

Tiết lộ chi phí khổng lồ cho châu Âu khi thay thế sự hỗ trợ quân sự của Mỹ

Thế giới

2 phút trước
Châu Âu cũng sẽ cần đảm nhiệm một số chức vụ hàng đầu, như chức vụ Chỉ huy Đồng minh Tối cao ở châu Âu. Khi Mỹ không còn tham gia, châu Âu cũng sẽ phải tăng cường các nỗ lực phối hợp ngoại giao.
Chồng là doanh nhân, vợ là diễn viên "siêu bận", nhưng shark Bình - Phương Oanh luôn giữ thói quen này khi nuôi con

Chồng là doanh nhân, vợ là diễn viên "siêu bận", nhưng shark Bình - Phương Oanh luôn giữ thói quen này khi nuôi con

Sao việt

2 phút trước
Dù lịch trình kín mít, shark Bình và Phương Oanh vẫn giữ một nguyên tắc bất di bất dịch: Cuối tuần là của gia đình.
Gợi ý 5 món vừa ngon, dễ ăn cho cuối tuần, món cuối đang cực hot, "làm mưa làm gió" trên mạng xã hội

Gợi ý 5 món vừa ngon, dễ ăn cho cuối tuần, món cuối đang cực hot, "làm mưa làm gió" trên mạng xã hội

Ẩm thực

8 phút trước
Đều là những món ăn có thể nấu được tại nhà, hương vị cực kỳ hấp dẫn của chúng sẽ khiến ai thưởng thức cũng phải thích mê.
Greenwood lên tiếng về tương lai ở Marseille

Greenwood lên tiếng về tương lai ở Marseille

Sao thể thao

25 phút trước
Greenwood lên tiếng về tương lai của mình tại Marseille, giữa lúc có nhiều thông tin cho rằng đội bóng nước Pháp sẵn sàng lắng nghe các đề nghị chuyển nhượng dành cho cựu tiền đạo Manchester United trong mùa hè này.
Lộ ảnh Song Hye Kyo vào vai nàng Dae Jang Geum, tuyệt đối xinh đẹp vẫn thua xa Lee Young Ae một điểm

Lộ ảnh Song Hye Kyo vào vai nàng Dae Jang Geum, tuyệt đối xinh đẹp vẫn thua xa Lee Young Ae một điểm

Hậu trường phim

28 phút trước
Song Hye Kyo đã từ chối bộ phim Nàng Dae Jang Geum kinh điển, nhìn hình ảnh này, khán giả vẫn còn tiếc nuối với quyết định của cô.
10 phim ngôn tình Trung Quốc hay nhất thập kỷ: Hạng 1 ngược tâm đến tận cùng, ai xem cũng phải khóc

10 phim ngôn tình Trung Quốc hay nhất thập kỷ: Hạng 1 ngược tâm đến tận cùng, ai xem cũng phải khóc

Phim châu á

30 phút trước
Ngôn tình Trung Quốc không chỉ là những câu chuyện tình yêu lãng mạn, mà còn là những lát cắt cuộc sống được vẽ nên bằng chất liệu của thanh xuân, khát vọng và trưởng thành.
10 phim 18+ gây tranh cãi nhất LHP Cannes 10 năm qua (P.2): Khán giả ngất xỉu, diễn viên bị dọa giết

10 phim 18+ gây tranh cãi nhất LHP Cannes 10 năm qua (P.2): Khán giả ngất xỉu, diễn viên bị dọa giết

Phim âu mỹ

31 phút trước
Cùng khám phá phần 2 của bài viết 10 phim 18+ gây tranh cãi nhất LHP Cannes 10 năm qua để tìm hiểu về những tác phẩm gây tranh cãi bậc nhất đại hội điện ảnh danh giá nhất thế giới này
Đòi nợ bằng cách cướp tài sản, hai đối tượng bị bắt

Đòi nợ bằng cách cướp tài sản, hai đối tượng bị bắt

Pháp luật

7 giờ trước
Khoảng 20h30 ngày 15/5, khi Thành vừa đến điểm hẹn đã bị Hoài và Lâm kéo vào trong vườn cao su rồi dùng tay, chân và cây sắt đánh vào vùng lưng, đầu và mặt. Sau đó hai đối tượng đã cướp điện thoại di động và xe mô tô của Thành rồi bỏ đi...
Biết bố mẹ cho riêng vợ mảnh đất, chồng tôi kiên quyết đòi ly hôn

Biết bố mẹ cho riêng vợ mảnh đất, chồng tôi kiên quyết đòi ly hôn

Góc tâm tình

7 giờ trước
Khi bố mẹ cho tôi mảnh đất, chồng rất vui. Nhưng khi biết mảnh đất ấy chỉ đứng tên tôi, anh lại vô cùng bức xúc và muốn ly hôn ngay lập tức.
Chàng rể Tây trúng 'tiếng sét ái tình', chinh phục 2 năm mới lấy được vợ Việt

Chàng rể Tây trúng 'tiếng sét ái tình', chinh phục 2 năm mới lấy được vợ Việt

Tv show

8 giờ trước
Cặp chồng Tây - vợ Việt khiến Hồng Vân và Quốc Thuận thích thú khi mang đến màu sắc mới lạ cho chương trình Vợ chồng son .
Tổng thống Donald Trump chê Taylor Swift

Tổng thống Donald Trump chê Taylor Swift

Sao âu mỹ

8 giờ trước
Tổng thống Mỹ Donald Trump vừa tấn công siêu sao Taylor Swift hôm 16.5 do vẫn còn căm ghét cô vì đã ủng hộ đảng Dân chủ trong 2 cuộc bầu cử tổng thống gần đây nhất.