Hàng nghìn ứng dụng Android và iOS rò rỉ dữ liệu nhạy cảm

Những gì nhà nghiên cứu bảo mật di động vừa tiết lộ rất đáng lo ngại. Hàng triệu mật khẩu, thông tin vị trí GPS, bản ghi tài chính bị rò rỉ và không được bảo vệ.

Những gì nhà nghiên cứu bảo mật di động vừa tiết lộ rất đáng lo ngại. Hàng triệu mật khẩu, thông tin vị trí GPS, bản ghi tài chính bị rò rỉ và không được bảo vệ.

Công ty bảo mật di động Appthority đã quét hàng triệu ứng dụng Android và iOS vốn dùng cơ sở dữ liệu Firebase để lưu thông tin người dùng. Firebase là nền tảng backend đám mây thông dụng cho ứng dụng web và di động. Google mua lại Firebase năm 2014 nên nền tảng này được rất nhiều nhà phát triển sử dụng.

Hơn 2,7 triệu ứng dụng di động iOS và Android đã được Appthority phân tích. Trong số này có trên 27.000 ứng dụng Android và gần 1.300 ứng dụng iOS lưu dữ liệu ứng dụng trên hệ thống cơ sở dữ liệu backend Firebase.

{keywords}
Hàng triệu mật khẩu, thông tin vị trí GPS, bản ghi tài chính bị rò rỉ

Đáng chú ý, có trên 3.000 ứng dụng lưu dữ liệu trên 2.270 cơ sở dữ liệu không an toàn mà bất cứ ai cũng truy cập được. Trong số này có 2.446 ứng dụng Android, số còn lại hơn 600 ứng dụng là iOS.

Nguy cơ được Appthority tính toán cụ thể như sau: 2,6 triệu tên tài khoản đăng nhập và mật khẩu người dùng bị lộ, 25 triệu bản ghi vị trí GPS rò rỉ, 50 nghìn bản ghi giao dịch trong ứng dụng bị tiếp cận, và hơn 4,5 triệu định danh người dùng mạng xã hội bị đánh cắp, chưa kể hơn 4 triệu bản ghi thông tin sức khỏe chứa các đoạn chat riêng tư và đơn thuốc cũng lộ ra ngoài.

Tổng cộng, hơn 100 triệu bản ghi cá nhân với dung lượng tổng cộng trên 113 GB dễ dàng bị tin tặc tiếp cận. Các ứng dụng Android trong diện nguy hiểm được tải về trên 620 triệu lượt từ Google Play.

Appthority đã thông báo cho Google phát hiện trên nhưng không rõ công ty này bao giờ mới khắc phục. Điều này cho thấy rò rỉ dữ liệu tiếp tục là nguy cơ với người dùng di động hiện nay.

Nguyễn Minh (theo Mashable)

Adidas bị hack, rò rỉ nhiều thông tin khách hàng

Adidas bị hack, rò rỉ nhiều thông tin khách hàng

Hãng thể thao Adidas ngày 28/6 xác nhận nhiều thông tin khách hàng mua sản phẩm trực tuyến đã bị rò rỉ sau vụ hack.

Ukraine tố Nga đang chuẩn bị một đợt tấn công mạng cực lớn

Ukraine tố Nga đang chuẩn bị một đợt tấn công mạng cực lớn

Kiev tố cáo các Moscow đang cho “dọn đường” để chuẩn bị một cuộc tấn công mạng quy mô lớn nhằm vào nước này.

Bảo mật Wi-Fi được nâng cấp mới sau 14 năm

Bảo mật Wi-Fi được nâng cấp mới sau 14 năm

Wi-Fi Alliance vừa chính thức cập nhật lên giao thức bảo mật mới WPA3 cho Wi-Fi sau hơn một thập kỷ tồn tại của WPA2.

tin nổi bật

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.

Cảm xúc rối bời và quyết định duy trì game khi bị hack của CEO Axie Infinity

Ở thời điểm hệ thống Ronin của tựa game Axie Infinity bị tấn công, nhiều cảm xúc hỗn loạn đã xuất hiện trong đầu Nguyễn Thành Trung - nhà sáng lập Sky Mavis.

Lazarus - Nhóm hacker đứng đằng sau vụ tấn công Axie Infinity là ai?

Thủ phạm đứng sau vụ hack vào hệ thống của Axie Infinity đã từng bị quy trách nhiệm cho nhiều vụ tấn công mạng xảy ra trong quá khứ.