Дури 24,000 апликации за Андроид можат да ги компромитираат податоците за корисниците, вклучувајќи телефонски броеви или лозинки за најавување.
Чувствителните податоци од телефоните со Андроид можат да „протекуваат“ поради неправилно конфигурирано складирање на платформата на Google Firebase за развој на мобилни апликации, пренесува RT.
Сериозен безбедносен пропуст е откриен од истражувачите од експертскиот тим на „CompariTech“, која е фокусирана на безбедноста на податоците и истражувањето на приватноста.
„Google Firebase“ е најпопуларната платформа за чување податоци за Андроид апликации и ја користат скоро третина од апликациите што можат да се преземат преку „Google Play Store“.
Истражувачите откриле во примерок од 515.735 апликации, или околу 18 проценти од понудените на „Play Store“, дека дури 4.200 имаат неправилни безбедносни поставки и дека информациите за корисниците „протекуваат“ од нив.
Ранливите апликации се покажале како целосно несигурни и дека може да им пристапи било кој, без лозинка или каква било проверка.
Апликациите биле инсталирани дури 4,22 милијарди пати, а меѓу нив повеќето биле игри, покажува истражувањето.
Според ова истражување, ситуацијата можела да биде полоша, затоа што оваа платформа на Гугл ја користат и други оперативни системи, не само Андроид.
Откриено е дека несигурните апликации можат да се користат за пристап до податоци како што се телефонски броеви, лозинки за најава, пораки, IP адреси … Податоците од некои од апликациите би можеле да бидат променети, што значи не само дека податоците можат да бидат украдени , туку хакерите веќе можеле да ги вметнат своите податоци, малициозен софтвер или лажни вести во телефоните на корисниците преку медиумските апликации што ги инсталирале.
„CompariTech“ го извести Гугл за своето откритие, изјавувајќи дека интернет гигантот одговорил дека ги предупредувале корисниците за потенцијална опасност, како и дека нивните експерти започнале да работат на решавање на проблемот и ги советува корисниците на оперативниот систем Андроид да бидат внимателни кога станува збор за информациите што ги споделуваат во апликациите, кога ќе дадат дозвола за пристап до одредени делови од телефонот.