谷歌Play商店上的近24000個應用程式可能出現了資料洩露。與我們經常報道的主動竊取或分發使用者資訊的Play Store惡意軟體和詐騙不同,這些應用程式是由於配置不當的Google Firebase(最廣泛使用的Android應用程式開發平臺之一)而意外洩露資料的。
近三分之一的遊戲商店應用程式使用Firebase;根據Comparitech的研究,在24000個應用程式中,大約4.8%的應用程式將資料儲存在不安全的資料庫中。這些不安全的資料庫包括大量的個人資訊,如您的電子郵件地址、使用者名稱、密碼、全名、電話號碼、聊天資訊副本、街道地址、IP地址、GPS資料、信用卡資料等,只需進行快速的網路搜尋即可訪問這些資料庫。谷歌從搜尋結果中刪除了Firebase資料庫,但可以在其他搜尋引擎如Bing中找到。
儘管24000個應用程式似乎只是Play Store龐大庫中的一小部分,但Comparitech的團隊發現,許多洩露的應用程式相當受歡迎,在他們測試的應用程式中,最受歡迎的是遊戲和教育應用程式,共有42.2億次集體下載。有了這麼高的資料,你使用過的應用程式很有可能將你的一些資料儲存在一個易於搜尋的資料庫中。
不幸的是,完全防止資料洩漏的唯一方法是每個應用程式的開發人員更新他們的Firebase儲存配置;除了不使用這些應用程式(Comparitech或其他地方沒有明確列出這些應用程式)之外,你也沒有什麼辦法來阻止這種情況。
這就是說,你應該使用同樣的預防措施,如果你擔心惡意軟體Android應用程式,你也應該:
[比較]
...擎,Startpage使用Google搜尋引擎。但是,所有這些都有助於保護您的隱私、IP地址和個人資訊。讓我們仔細看看這些搜尋引擎,看看它們能提供什麼。 內容1。概述和主要區別2。什麼是Ixquick 3。什麼是Duckduckgo 4。什麼是起始頁5。並...
... 那麼欺詐者如何侵入你的Instagram個人資料呢?這種情況的後果是什麼?你能做些什麼來保護你的Instagram帳戶? ...
您想知道如何更改您的Xbox One密碼嗎?也許你剛剛在Xbox上完成遊戲分享,不想讓別人知道你的密碼。或者你決定設定一個更強大的密碼來保護你的帳戶安全。 ...
...為“糟糕的一年”。但安全世界怎麼辦——2016年的情況如何?我們能從洩密、洩密和監視的增加中學到什麼? ...
... 那麼這些資料最終是如何暴露的呢?名為的資料庫備份萬事達.sql在面向公眾的不安全伺服器上找到。網路安全專家和HaveIBeenPwned.com網站特洛伊·亨特得到了有關這一資料的訊息,這一資料被曝...