• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۱۶۶۲۳
تاریخ انتشار: ۲۶ ارديبهشت ۱۳۹۹ - ۲۲:۱۴
اشتباه در تنظیمات بانک اطلاعاتی

درز اطلاعات کاربران از 4000 اپلیکیشن به ظاهر مطمئن اندروید

به گزارش خبرنگار حوزه فناوری گروه فضای مجازی خبرگزاری صدا و سیما، پلتفرم Firebase که به گوگل تعلق دارد از محبوبیت زیادی نزد توسعه دهندگان برای توسعه اپلیکیشن برخوردار است. حالا محققان امنیتی موسسه Comparitech از درز اطلاعات بالغ بر ۴ هزار اپلیکیشن اندرویدی خبر داده اند و این اتفاق ظاهرا به خاطر پیکربندی نادرست در دیتابیس Firebase رخ داده است.
طبق آمارها حدود سی درصد از تمامی اپلیکیشن های گوگل پلی استور از Firebase استفاده می کنند و از تمامی اپلیکیشن های اندرویدی که از این پلتفرم برای ذخیره سازی دیتای خود کمک می گیرند، ۴.۸ درصدشان ایمن نیستند. این اپ ها اجازه دسترسی دیگران به اطلاعات کاربرانشان و ویرایش آنها را میسر می کنند.
درز اطلاعات کاربران از 4000 اپلیکیشن به ظاهر مطمئن اندروید

محققان امنیتی مجموعا ۵۱۵۷۳۵ اپلیکیشن اندرویدی را در پلی استور گوگل بررسی کردند و متوجه شدند که از این تعداد ۱۵۵۰۶۶ موردشان از پلتفرم Firebase استفاده می کنند و ۴۲۸۲ عدد از آنها اطلاعات حساس کاربران خود را در معرض دسترسی دیگران قرار داده اند. جالب آنکه ۹۰۱۴ اپلیکیشن حتی مجوزهای لازم برای خواندن و نوشتن دیتا را در اختیار افراد سودجو قرار می دهند که به کمک آنها هرکسی میتواند دیتای مورد نظرش را به سرور اضافه کرده یا از آن پاک نماید.
بازی ها و اپلیکیشن های آموزشی ظاهرا ۴۰ درصد از اپ های ناامنی را تشکیل می دهند که اطلاعات کاربران خود را در معرض دسترسی دیگران قرار داده اند. به لطف این آسیب پذیری آدرس ایمیل، نام کاربری، پسورد، شماره موبایل، دیتای جی پی اس، آدرس سکونت و بسیاری موارد دیگر بدون احراز هویت قابل دانلود خواهند بود.
گوگل وارد عمل می شود
طبق اعلام شرکت Comparitech همه افراد میتوانند با اضافه کردند json به URL فایربیس به این دیتابیس ها دسترسی پیدا کنند. البته گوگل نمایش آدرس این دیتابیس ها را در نتایج جستجو متوقف کرده است اما همچنان این یو آر ال ها توسط دیگر موتورهای جستجو ایندکس می شوند.
اما نکته قابل تامل آنکه در این گزارش صرفا به دیتای لو رفته از اپلیکیشن های موجود در پلی استور گوگل اشاره شده است. این در حالی است که توسعه دهندگان نرم افزار در دیگر سیستم عامل ها نیز از فایربیس استفاده می کنند. به همین خاطر تعداد اپ هایی که تحت تاثیر پیکربندی اشتباه  دیتابیس قرار می گیرند رقمی فراتر از ۲۴ هزار عدد خواهد بود.
محققان همچنین اعلام کردند که کاربرهای موبایل به طور متوسط بین ۶۰ تا ۹۰ اپ را روی موبایل خود نصب می کنند و در نتیجه احتمال آنکه یکی ز این اپ های آسیب پذیر در در میان آنها باشد بسیار بالا خواهد بود.
این گزارش حدودا ۲۰ روز پیش در اختیار گوگل قرار گرفت و یکی از سخنگویان گوگل در واکنش به آن چنین گفت:
ما هشدارهای لازم در مورد پیکره بندی اشتباه در اپ ها را به توسعه دهندگان می دهیم و پیشنهاداتی را هم برای تصحیح آنها ارائه میکنیم. ما تماس هایی را هم با توسعه دهندگان تحت تاثیر این آسیب پذیری برقرار کرده ایم تا برای رفع مشکل به آنها کمک کنیم.

تمامی این اتفاقات بر اهمیت انتخاب پسوردهای متفاوت برای لاگین به وبسایت ها یا اپ های مختلف صحه می گذارند چراکه اگر دیتای مربوط به یکی از اپ های مورد استفاده شما در اختيار هکرها قرار بگیرند آنها میتوانند از همان پسورد برای دسترسی به دیگر حساب های شخصی شما نیز استفاده نمایند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تقویم و اوقات شرعی چهار شنبه ۲۹ بهمن ۱۴۰۴ به افق قم
برگزاری جشن تکلیف دانش‌آموزان دختر در خسروشاه
تشییع پیکر پدر شهید پاگرد صیفار در تبریز
تقویم روز و اوقات شرعی گیلان، ۲۹ بهمن ۱۴۰۴
تقویم و اوقات شرعی زنجان ۲۹ بهمن ماه ۱۴۰۴
تجهیز بیمارستان رازی ماهنشان با به روز‌ترین دستگاه‌های درمانی و تشخیصی
پایش گسترده بیماری‌های دامی در زنجان
بهسازی و آسفالت بیش از ۵۴ کیلومتر راه‌های روستایی استان زنجان
ایستادگی ملت ایران آمریکا را به میز مذاکره بازگرداند
اختصاص ۲.۷ همت برای احداث کمربند غربی خرم آباد
احیاگر پیوند‌های تاریخی و اقتصادی دو استان هستیم
مصاف تیم‌های گیلانی مقابل حریفان
تداوم غبارآلودگی و ماندگاری هوای گرم در سمنان
شتاب عمرانی در کوهبنان با محوریت توسعه زیرساخت‌های شهری
ترانزیت و تردد اتباع خارجی یکی از معضلات استان کرمان است
برنامه‌ریزی برای گسترش بیمه و تسهیلات حمایتی در استان کرمان
برد تیم تراکتور مقابل الغرافه
مطالبات مردم در بسته صدای شما ۲۷ بهمن ۱۴۰۴
۳۶۰ طرح فرهنگی در انتظار تکمیل
صدور ابلاغ برای ۱۰۰۰ کارآموز قضائی در سال جاری
  • پربازدیدها
  • پر بحث ترین ها
پایان دور دوم گفتگوهای هسته ای ایران و آمریکا
عکس‌های ارسالی برای مسابقه عکاسی حیات وحش لندن
ارتش برای مقابله با دشمن آماده است
ما داغدار و عزادار خون‌های ریخته شده در فتنه دی‌ماه هستیم
پزشکیان: نیرو‌های انتظامی مایه عزت و امنیت کشورند
بازتاب سخنان مقام معظم رهبری در رسانه‌های مختلف
دور دوم مذاکرات در ژنو، ظهر امروز
مشخص شدن نخستین حریفان ایران قبل از جام جهانی ۲۰۲۶
درخشش قصه‌گویان خوزستانی در بیست‌وهفتمین جشنواره بین‌المللی قصه‌گویی
عراقچی: فضای سازنده‌تری در مذاکرات ژنو وجود داشت
آغاز ناپایداری هوا از روز چهارشنبه در استان زنجان
دستورالعمل فعالیت صنوف و اماکن عمومی در ماه رمضان ۱۴۰۴
نشست پیشگیری از وقوع جرم دادگستری استان یزد
افزایش سه برابری یارانه فرزندان خانواده‌های دارای حداقل سه فرزند در دهک‌های ۱ تا ۴
مراسم تشییع پیکر زنده یاد عنایت الله بخشی
مرحله نخست رزمایش نیروی دریایی سپاه در جزایر ایرانی  (۹ نظر)
بازتاب اعلام حمایت افغانستان از ایران در برابر آمریکا  (۴ نظر)
آگهی مزایده عمومی فروش خانه‌های سازمانی اداره کل راه و شهرسازی استان تهران  (۱ نظر)
جایزه معتبر فیزیک جهان به استاد یزدی اعطا شد  (۱ نظر)
اجرای نخستین تراموای شهری کشور در تبریز  (۱ نظر)
اختلال در سایت ایران خودرو از آغاز ثبت نام  (۱ نظر)
ما داغدار و عزادار خون‌های ریخته شده در فتنه دی‌ماه هستیم  (۱ نظر)
محدودیت پروازی جنوب‌شرق در چارچوب اطلاعیه‌های هوانوردی  (۱ نظر)
نجات کودک ۴ ساله با پیجویی‌های پلیس/معجزه در دل طوفان؛ خداوند جان کودک کرمانی را از مرگ نجات داد!  (۱ نظر)
روبیو: منتظر نتایج گفت‌و‌گو‌ها با ایران می‌مانیم  (۱ نظر)
قطار قم ـ تبریز بهار ۱۴۰۵ راه‌اندازی می‌شود  (۱ نظر)
عزیمت وزیر امور خارجه به سوئیس  (۱ نظر)
تخت‌روانچی: مسئله غنی‌سازی صفر مطرح نیست  (۱ نظر)
دستورالعمل فعالیت صنوف و اماکن عمومی در ماه رمضان ۱۴۰۴  (۱ نظر)
شهادت مأمور انتظامی پاسگاه سوسن ایذه   (۱ نظر)