ИТ / Новости
информбезопасность
2.9.2022

Тысячи Android-приложений раскрывают закодированную секретную информацию

Новое исследование Cybernews показывает, что более половины из 30 тыс. проанализированных приложений для Android раскрывают закодированную секретную информацию. Эксперты считают, что это может иметь серьезные последствия как для разработчиков, так и для их клиентов.

Злоумышленники могут получить доступ к ключам API, корзинам Google Storage и незащищенным базам данных и в конечном итоге использовать эту информацию в своих интересах, просто анализируя общедоступную информацию о приложениях, говорится в исследовании.

«Жестко кодировать конфиденциальные данные на стороне пользователя приложения для Android – это плохая идея. В большинстве случаев к нему можно легко получить доступ с помощью обратного проектирования», – отметил исследователь Винсентас Баубонис.

Исследовательская группа также обнаружила 17 557 сегментов Google Cloud Storage (GCS) — ссылки на хранилища, в которых можно хранить все, от текстовых файлов до изображений и видео. Если оставить его открытым, злоумышленник сможет прочитать и записать туда любую информацию. Чаще всего неправильные настройки безопасности возникают во время установки, когда корзину оставляют открытой для всех, у кого есть подключение к интернету, или для любого пользователя Google, прошедшего проверку подлинности, отметили аналитики.

Наибольшее количество корзин GCS было обнаружено в пяти категориях: здоровье и фитнес (1205), образование (1168), инструменты (1135), образ жизни (794) и бизнес (726).

Изображение: Adobe Stock, Cybernews

Еще по теме

Какова реальная практика и перспективы применения искусственного интеллекта для управления городом

Как нагруженным ИТ-системам сохранить эффективность при переходе на отечественные решения

Как защищена информация и выстроены бизнес-процессы в виртуальных серверах

Как специалисты по защите персональных данных переформатируют ИТ-системы своих компаний

Какой комплекс государственных и коммерческих решений позволит противостоять целенаправленной дезинформации

Рекомендации по регистрации в реестре отечественного ПО

Информация о поездках на самокатах дает аналитику для развития инфраструктуры городов

Как инновационные технологии стимулируют развитие отечественного сегмента недвижимости

В сегменте софтверных компаний сохраняется тренд на дистанционную работу сотрудников

Как искусственный интеллект помог эволюционировать IP-камерам

Как цифровые двойники складов помогают оптимизировать бизнес-процессы

Как будет развиваться ИТ-инфраструктура в 2024 году в условиях импортозамещения

Благодаря отечественным ИТ-вендорам уровень автоматизации предприятий достиг 45%

Можно ли при помощи программных решений повысить эффективность персонала на предприятиях

Почему запрещают айфоны и есть ли им альтернатива