100 milhões de usuários têm dados expostos na Internet por apps
Recursos internos, como procedimentos de atualizações e armazenamento, também foram comprometidos.
Aplicativos expõe dados dos usuários devido à falha nos serviços de armazenamento em nuvem — Foto: Raquel Freire/TechTudo
Aplicativos de transporte, horóscopo e criação de logos estão entre os apps que expõe dados dos usuários; entenda falha
Por Marcela Franco, para o TechTudo
Cerca de 100 milhões de usuários de Android tiveram seus dados expostos por problemas nas configurações e integração do armazenamento de nuvem em apps. A descoberta foi feita pela empresa de cibersegurança CheckPoint Research (CPR) por meio da análise de 23 aplicativos populares da Google Play Store, que contam com milhões de downloads. Segundo a pesquisa, as principais informações comprometidas pela falha são e-mails, números de telefone, mensagens, senhas, fotos e localização.
De acordo com os pesquisadores da CPR, os erros de configurações que levaram à exposição estão ligados às bases de dados em tempo real, ao armazenamento e ao gerenciamento de notificações de diversos desenvolvedores de apps. O uso incorreto desses serviços de nuvem teria impactado não apenas os usuários, mas também os desenvolvedores dos aplicativos. Recursos internos, como procedimentos de atualizações e armazenamento, também foram comprometidos.
A pesquisa indica que os desenvolvedores de 13 apps não usaram uma camada de proteção para impedir o acesso de terceiros às informações dos usuários. Por causa dessa falha, os pesquisadores conseguiram encontrar os dados com facilidade. Os especialistas afirmaram também que uma simples autenticação impediria o acesso não autorizado às informações de quem usa os serviços.
As bases de dados em tempo real são usadas para gerenciar e armazenar o tráfego de grandes quantidades de informações que mudam constantemente. O mecanismo é uma importante ferramenta para os desenvolvedores de apps, principalmente em softwares que precisam ter uma constante atualização das informações — como serviços de finanças e transporte, por exemplo.
https://www.techtudo.com.br/noticias/2021/05/100-milhoes-de-usuarios-tem-dados-expostos-na-internet-por-apps.ghtml
Comentários