• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۱۶۶۲۳
تاریخ انتشار: ۲۶ ارديبهشت ۱۳۹۹ - ۲۲:۱۴
اشتباه در تنظیمات بانک اطلاعاتی

درز اطلاعات کاربران از 4000 اپلیکیشن به ظاهر مطمئن اندروید

به گزارش خبرنگار حوزه فناوری گروه فضای مجازی خبرگزاری صدا و سیما، پلتفرم Firebase که به گوگل تعلق دارد از محبوبیت زیادی نزد توسعه دهندگان برای توسعه اپلیکیشن برخوردار است. حالا محققان امنیتی موسسه Comparitech از درز اطلاعات بالغ بر ۴ هزار اپلیکیشن اندرویدی خبر داده اند و این اتفاق ظاهرا به خاطر پیکربندی نادرست در دیتابیس Firebase رخ داده است.
طبق آمارها حدود سی درصد از تمامی اپلیکیشن های گوگل پلی استور از Firebase استفاده می کنند و از تمامی اپلیکیشن های اندرویدی که از این پلتفرم برای ذخیره سازی دیتای خود کمک می گیرند، ۴.۸ درصدشان ایمن نیستند. این اپ ها اجازه دسترسی دیگران به اطلاعات کاربرانشان و ویرایش آنها را میسر می کنند.
درز اطلاعات کاربران از 4000 اپلیکیشن به ظاهر مطمئن اندروید

محققان امنیتی مجموعا ۵۱۵۷۳۵ اپلیکیشن اندرویدی را در پلی استور گوگل بررسی کردند و متوجه شدند که از این تعداد ۱۵۵۰۶۶ موردشان از پلتفرم Firebase استفاده می کنند و ۴۲۸۲ عدد از آنها اطلاعات حساس کاربران خود را در معرض دسترسی دیگران قرار داده اند. جالب آنکه ۹۰۱۴ اپلیکیشن حتی مجوزهای لازم برای خواندن و نوشتن دیتا را در اختیار افراد سودجو قرار می دهند که به کمک آنها هرکسی میتواند دیتای مورد نظرش را به سرور اضافه کرده یا از آن پاک نماید.
بازی ها و اپلیکیشن های آموزشی ظاهرا ۴۰ درصد از اپ های ناامنی را تشکیل می دهند که اطلاعات کاربران خود را در معرض دسترسی دیگران قرار داده اند. به لطف این آسیب پذیری آدرس ایمیل، نام کاربری، پسورد، شماره موبایل، دیتای جی پی اس، آدرس سکونت و بسیاری موارد دیگر بدون احراز هویت قابل دانلود خواهند بود.
گوگل وارد عمل می شود
طبق اعلام شرکت Comparitech همه افراد میتوانند با اضافه کردند json به URL فایربیس به این دیتابیس ها دسترسی پیدا کنند. البته گوگل نمایش آدرس این دیتابیس ها را در نتایج جستجو متوقف کرده است اما همچنان این یو آر ال ها توسط دیگر موتورهای جستجو ایندکس می شوند.
اما نکته قابل تامل آنکه در این گزارش صرفا به دیتای لو رفته از اپلیکیشن های موجود در پلی استور گوگل اشاره شده است. این در حالی است که توسعه دهندگان نرم افزار در دیگر سیستم عامل ها نیز از فایربیس استفاده می کنند. به همین خاطر تعداد اپ هایی که تحت تاثیر پیکربندی اشتباه  دیتابیس قرار می گیرند رقمی فراتر از ۲۴ هزار عدد خواهد بود.
محققان همچنین اعلام کردند که کاربرهای موبایل به طور متوسط بین ۶۰ تا ۹۰ اپ را روی موبایل خود نصب می کنند و در نتیجه احتمال آنکه یکی ز این اپ های آسیب پذیر در در میان آنها باشد بسیار بالا خواهد بود.
این گزارش حدودا ۲۰ روز پیش در اختیار گوگل قرار گرفت و یکی از سخنگویان گوگل در واکنش به آن چنین گفت:
ما هشدارهای لازم در مورد پیکره بندی اشتباه در اپ ها را به توسعه دهندگان می دهیم و پیشنهاداتی را هم برای تصحیح آنها ارائه میکنیم. ما تماس هایی را هم با توسعه دهندگان تحت تاثیر این آسیب پذیری برقرار کرده ایم تا برای رفع مشکل به آنها کمک کنیم.

تمامی این اتفاقات بر اهمیت انتخاب پسوردهای متفاوت برای لاگین به وبسایت ها یا اپ های مختلف صحه می گذارند چراکه اگر دیتای مربوط به یکی از اپ های مورد استفاده شما در اختيار هکرها قرار بگیرند آنها میتوانند از همان پسورد برای دسترسی به دیگر حساب های شخصی شما نیز استفاده نمایند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برگزاری مراسم بزرگداشت شهدای مدافع حرم در تبریز
خلق نقدینگی بانک‌ها زیر ذره‌بین مجلس
تاسیسات حساس نظامی اسرائیل زیر ضربات موشک‌های ایران
تجلیل نماینده مردم بروجرد از فرزندان وخانواده های شهدای جنگ ۱۲ روزه
بیش از ۹۰ درصد سد کرج خالی است
روز حماسه‌ساز سیزده آبان نقطه اوج استکبارستیزی
اوقات شرعی اهواز، ۱۲ آبان ۱۴۰۴
تجلیل از برگزیدگان جشنواره شهیده ریحانه سلطانی نژاد
فرآوری غلات و حبوبات زنجان با ۵۰ واحد بوجاری فعال
ممیزی و ارزیابی زیرساخت‌ها و عملیات فرودگاه بین‌المللی کیش
اطلاعیه قطعی گاز در روستای کبیر ۳
نمایش قدرت پتروشیمی ایران در جزیره کیش
تقویم روز و اوقات شرعی گیلان، ۱۲ آبان ۱۴۰۴
آغاز عملیات برگردان از کابل مسی به فیبر ملی بازار بزرگ تبریز
زنجان؛ روایت یک تیم فناور در حوزه هوش مصنوعی
تقویم و اوقات شرعی دوشنبه ۱۲ آبان ۱۴۰۴ به افق قم
هدف اصلی امریکا، تجاوز به کشورها با هدف چپاول و غارت
لیوا: تیم والیبال ایران واقعا قدرتمند است
وحدت فرماندهی و تصمیم‌گیری پایه پدافند غیرعامل
سوزارا: آینده والیبال زنان ایران روشن است
  • پربازدیدها
  • پر بحث ترین ها
ایران به دنبال صلح در سودان؛ غرب و صهیونیسم در پی تجزیه
هفته نهم سوپرلیگ یونان؛‌ پیروزی المپیاکوس با گلزنی طارمی
تصادف مرگبار در محور فرعی دهگلان - قروچای
نیم صفحه نخست روزنامه‌های ورزشی ۱۱ آبان
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله
عکس‌های منتخب خبری جهان / ۱۱ آبان
آخرین وضع مصدومان سپاهان
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد
قانون کاهش مصرف کیسه‌های پلاستیکی در انتظار اجرا
پزشکیان: اراده ایران بر گسترش صنعت هسته‌ای است
لاریجانی: «خواسته‌های دشمن ته ندارد»
سردار وحیدی: پدافندهوایی مقتدرانه پای دفاع از آسمان ایران ایستاد
تظاهرات مخالفان رئیس جمهور صربستان
پیگیری مشکلات نوبت دهی در درمانگاه‌های بیمارستان‌ها
تشییع پیکر مطهر آیت الله موسوی از علمای بزرگ خوزستان
پیش ثبت نام ۷۳۰ نفر برای تشرف به حج تمتع ۱۴۰۵  (۱ نظر)
تصادف در اتوبان تهران کرج با ۱۱ مصدوم و ۳ فوتی  (۱ نظر)
قطع درختان صنوبر در چمستان قانونی بود  (۱ نظر)
پیام تسلیت رئیس مجلس در پی درگذشت مادر شهیدان عاکفی  (۱ نظر)
بازی‌های آسیایی جوانان؛ ایران در رده چهارم آسیا قرار گرفت  (۱ نظر)
یادواره شهدای سلامت در خرم‌آباد  (۱ نظر)
کشور فلسطین ظرف ۵ سال تشکیل می‌شود  (۱ نظر)
قصه آموزش در تنها مدرسه روستای نرگس‌زمین ساری  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
بلیت فروشی دیدار تراکتور_الشرطه  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)