• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۱۶۶۲۳
تاریخ انتشار: ۲۶ ارديبهشت ۱۳۹۹ - ۲۲:۱۴
اشتباه در تنظیمات بانک اطلاعاتی

درز اطلاعات کاربران از 4000 اپلیکیشن به ظاهر مطمئن اندروید

به گزارش خبرنگار حوزه فناوری گروه فضای مجازی خبرگزاری صدا و سیما، پلتفرم Firebase که به گوگل تعلق دارد از محبوبیت زیادی نزد توسعه دهندگان برای توسعه اپلیکیشن برخوردار است. حالا محققان امنیتی موسسه Comparitech از درز اطلاعات بالغ بر ۴ هزار اپلیکیشن اندرویدی خبر داده اند و این اتفاق ظاهرا به خاطر پیکربندی نادرست در دیتابیس Firebase رخ داده است.
طبق آمارها حدود سی درصد از تمامی اپلیکیشن های گوگل پلی استور از Firebase استفاده می کنند و از تمامی اپلیکیشن های اندرویدی که از این پلتفرم برای ذخیره سازی دیتای خود کمک می گیرند، ۴.۸ درصدشان ایمن نیستند. این اپ ها اجازه دسترسی دیگران به اطلاعات کاربرانشان و ویرایش آنها را میسر می کنند.
درز اطلاعات کاربران از 4000 اپلیکیشن به ظاهر مطمئن اندروید

محققان امنیتی مجموعا ۵۱۵۷۳۵ اپلیکیشن اندرویدی را در پلی استور گوگل بررسی کردند و متوجه شدند که از این تعداد ۱۵۵۰۶۶ موردشان از پلتفرم Firebase استفاده می کنند و ۴۲۸۲ عدد از آنها اطلاعات حساس کاربران خود را در معرض دسترسی دیگران قرار داده اند. جالب آنکه ۹۰۱۴ اپلیکیشن حتی مجوزهای لازم برای خواندن و نوشتن دیتا را در اختیار افراد سودجو قرار می دهند که به کمک آنها هرکسی میتواند دیتای مورد نظرش را به سرور اضافه کرده یا از آن پاک نماید.
بازی ها و اپلیکیشن های آموزشی ظاهرا ۴۰ درصد از اپ های ناامنی را تشکیل می دهند که اطلاعات کاربران خود را در معرض دسترسی دیگران قرار داده اند. به لطف این آسیب پذیری آدرس ایمیل، نام کاربری، پسورد، شماره موبایل، دیتای جی پی اس، آدرس سکونت و بسیاری موارد دیگر بدون احراز هویت قابل دانلود خواهند بود.
گوگل وارد عمل می شود
طبق اعلام شرکت Comparitech همه افراد میتوانند با اضافه کردند json به URL فایربیس به این دیتابیس ها دسترسی پیدا کنند. البته گوگل نمایش آدرس این دیتابیس ها را در نتایج جستجو متوقف کرده است اما همچنان این یو آر ال ها توسط دیگر موتورهای جستجو ایندکس می شوند.
اما نکته قابل تامل آنکه در این گزارش صرفا به دیتای لو رفته از اپلیکیشن های موجود در پلی استور گوگل اشاره شده است. این در حالی است که توسعه دهندگان نرم افزار در دیگر سیستم عامل ها نیز از فایربیس استفاده می کنند. به همین خاطر تعداد اپ هایی که تحت تاثیر پیکربندی اشتباه  دیتابیس قرار می گیرند رقمی فراتر از ۲۴ هزار عدد خواهد بود.
محققان همچنین اعلام کردند که کاربرهای موبایل به طور متوسط بین ۶۰ تا ۹۰ اپ را روی موبایل خود نصب می کنند و در نتیجه احتمال آنکه یکی ز این اپ های آسیب پذیر در در میان آنها باشد بسیار بالا خواهد بود.
این گزارش حدودا ۲۰ روز پیش در اختیار گوگل قرار گرفت و یکی از سخنگویان گوگل در واکنش به آن چنین گفت:
ما هشدارهای لازم در مورد پیکره بندی اشتباه در اپ ها را به توسعه دهندگان می دهیم و پیشنهاداتی را هم برای تصحیح آنها ارائه میکنیم. ما تماس هایی را هم با توسعه دهندگان تحت تاثیر این آسیب پذیری برقرار کرده ایم تا برای رفع مشکل به آنها کمک کنیم.

تمامی این اتفاقات بر اهمیت انتخاب پسوردهای متفاوت برای لاگین به وبسایت ها یا اپ های مختلف صحه می گذارند چراکه اگر دیتای مربوط به یکی از اپ های مورد استفاده شما در اختيار هکرها قرار بگیرند آنها میتوانند از همان پسورد برای دسترسی به دیگر حساب های شخصی شما نیز استفاده نمایند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
گذشت اولیای دم از قصاص
برگزاری مراسم تجلیل از ۳۰ گروه جهادی دانشجویی در کهگیلویه و بویراحمد
اهدای عضو دوازدهمین ایثارگر اعزامی از اردبیل در سال ۱۴۰۴
کلاهبردار ۲۵۰ هزار دلاری شناسایی و دستگیر شد
اتمام حجت با نهادهای کم کار در حوزه حمایت از خانواده و جوانی جمعیت
پیگیری پرداخت مطالبات کارکنان گروه ملی فولاد
تاکید بر اجرای سریع توافقات ۱۲ سند همکاری با پاکستان
میزبانی کیش از دومین جشنواره موسیقی کار و آیین‌های جنوب ایران
مروری بر چند برنامه تلویزیونی
افزایش دمای کمینه در استان همدان
اعمال محدودیت ترافیکی در آزادراه تهران شمال و جاده چالوس
برگزاری رالی تور گردشگری خانوادگی در تهران
دستگیری ۴۴۰ سارق و معتاد متهاجر در کهگیلویه و بویراحمد
ده‌ها هزار غیرنظامی در سودان کشته شدند
اکران دو مستند شگرد و پهلوانان در ساری
سلام سرمای پاییزی به زاهدان
معرفی برگزیدگان مرحله استانی مسابقات قرآن کریم مدهامتان در قزوین
نیروهای مسلح ایران قوای ناتو را شکست دادند 
شمس الدین رحمانی، چهره‌ای جامع در اندیشه ایرانی
شهرک صنعتی ورزنه موتور اشتغال شرق استان خواهد بود
  • پربازدیدها
  • پر بحث ترین ها
والیبال ایران عزادار شد؛ صابر کاظمی درگذشت
حقوق کارکنان باید مستقیم به حسابشان واریز شود
واکنش چین به تهدید نظامی آمریکا علیه نیجریه
فاصله قیمت زعفران از تولید تا مصرف
استعفا در شرایط حساس
زهران ممدانی، اولین شهردار مسلمان نیویورک شد
پاسخ اعضای دولت به پرسش خبرنگاران
عملکرد دستگاه‌ها در صدور مجوز‌های کسب و کار
روزنامه‌های فردای ۱۳ آبان
هدف از جنگ ۱۲ روزه براندازی نظام جمهوری اسلامی بود
کشف ۱۵۶ دستگاه خودروی لوکس قاچاق به ارزش ۸۸۵ میلیارد تومان
وزیر خارجه ارمنستان: روابط ما با ایران راهبردی است
آغاز دهمین سوگواره نمایش آیینی «نگین شکسته» در مشهد
ایروانی: اظهارات ترامپ تهدید علیه صلح‌وامنیت بین‌المللی است
پخش زنده والیبال ایران و بحرین در شبکه ورزش
تعطیلی مدارس برخی مناطق هرمزگان  (۳ نظر)
عراقچی: غنی سازی صفر امکان ندارد  (۲ نظر)
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد  (۱ نظر)
با قاطعیت از حاکمیت خود دفاع می‌کنیم  (۱ نظر)
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم  (۱ نظر)
ارتش رژیم اشغالگر محور «فیلادلفیا» را بست  (۱ نظر)
والیبال ایران عزادار شد؛ صابر کاظمی درگذشت  (۱ نظر)
سه نفر با اهدای عضو مرحومه مبینا حمصیان به زندگی بازگشتند  (۱ نظر)
بازتاب گسترده بیانات رهبر معظم انقلاب در رسانه‌های آمریکای لاتین  (۱ نظر)
برگزاری راهپیمایی ۱۳ آبان در مشهد، متمرکز در میدان شهدا  (۱ نظر)
لزوم اجرای روش‌های نوین در دامداری‌های کردستان  (۱ نظر)
شرایط دریافت مجدد وام اشتغالزایی و مشاغل خانگی اعلام شد  (۱ نظر)
پزشکیان: مساجد بهترین کانون ساماندهی امور اجتماعی هستند  (۱ نظر)
سخنگوی سپاه: برای شکست سنگین‌تر دشمن آماده شده‌ایم  (۱ نظر)
جنگ نامتقارن؛ کابوس آمریکا در صورت تهاجم به ونزوئلا  (۱ نظر)