Hơn 4.000 ứng dụng Android để lộ thông tin người dùng
Theo TheHackerNew, toàn bộ ứng dụng Android này sử dụng dịch vụ đám mây Firebase của Google và không rõ nguyên nhân nào khiến thông tin nhạy cảm của người dùng bị lộ.
Các nhà nghiên cứu không loại trừ khả năng dữ liệu người dùng đã bị khai thác
Cuộc điều tra do chuyên gia Bob Diachenko của công ty bảo mật Security Discovery phối hợp cùng Comparitech đã phân tích 15.735 ứng dụng Android (khoảng 18% số phần mềm đang có trên Play Store), phát hiện sự cố kể trên.
“4,8% ứng dụng di động sử dụng dịch vụ máy chủ đám mây Firebase của Google để lưu trữ thông tin người dùng không được bảo mật đầy đủ, cho phép bất kỳ ai cũng có thể truy cập kho chứa nhiều thông tin cá nhân của người dùng, mã token cũng như nhiều dữ liệu khác mà không đòi mật khẩu hay biện pháp xác thực”, đại diện Comparitech chia sẻ.
Các dữ liệu và số lượng bị lộ gồm địa chỉ email (7 triệu), tên đăng nhập (4,4 triệu), mật khẩu (1 triệu), số điện thoại (5,3 triệu), họ tên đầy đủ (18,3 triệu), tin nhắn (6,8 triệu), thông tin về vị trí địa lý (GPS – 6,2 triệu), địa chỉ IP (156.000), địa chỉ cư trú (560.000). Tất cả con số trên đều được liệt kê ở mức “tối thiểu”, tức con số thực tế sẽ còn lớn hơn.
Số phần mềm chứa lỗ hổng vừa bị phát hiện chủ yếu là game, ứng dụng thuộc danh mục Giáo dục, Giải trí và Doanh nghiệp, với tổng số lượt tải về, cài đặt lên tới 4,22 tỉ. Phía Comparitech cho rằng khả năng thông tin của người dùng Android bị khai thác bởi ít nhất một trong số các ứng dụng là rất cao trong trường hợp này.
Cùng với 155.066 ứng dụng có kho dữ liệu bị công khai, các nhà nghiên cứu còn phát hiện 9.014 phần mềm có quyền ghi đè, tiềm ẩn nguy cơ tin tặc khai thác để chèn dữ liệu độc hại và gây hư hỏng database, thậm chí phát tán malware.
Sau khi được thông báo về sự cố vào ngày 22.4 vừa qua, Google lập tức liên hệ và yêu cầu các nhà phát triển xử lý vấn đề.
Firebase được Google mua lại từ năm 2014, là nền tảng ứng dụng di động phổ biến, cung cấp nhiều công cụ khác nhau để giúp các nhà phát triển chương trình xây dựng phần mềm, lưu trữ an toàn dữ liệu và các tập tin liên quan, sửa lỗi và thậm chí tương tác với người dùng thông qua tính năng trò chuyện trong ứng dụng.
Đây không phải lần đầu tiên cơ sở dữ liệu chứa thông tin người dùng của Firebase lộ ra ngoài. Các chuyên gia bảo mật tại công ty Appthority từng phát hiện trường hợp tương tự vào năm 2018, với hơn 100 triệu bản ghi thông tin bị lộ. Đáng chú ý, Firebase là công cụ đa nền tảng, do vậy các nhà nghiên cứu cũng cảnh báo sự cố có thể ảnh hưởng tới người dùng iOS cũng như ứng dụng trên nền tảng web.
5 ứng dụng Android giúp tập trung làm việc tại nhà thời dịch Covid-19
Dịch Covid-19 khiến nhiều doanh nghiệp buộc phải để nhân viên làm việc từ xa. Nếu không đến cơ quan làm việc, dưới đây là 5 ứng dụng thiết thực để giúp bạn tập trung và sắp xếp công việc dễ dàng hơn. 5217. Giao diện đơn giản của 5217. Phần mềm được xây dựng dựa trên quan niệm khung thời gian làm...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Sự thật đằng sau việc Bluetooth lúc được lúc không

3 tính năng mới trên iOS 27 có thể khiến bạn bất ngờ

Giao thức mới thúc đẩy thương mại AI

iPhone Fold dần thành hình với thiết kế mỏng kỷ lục và cấu hình đầy hứa hẹn

AI đang 'nuốt chửng' Internet

Apple Maps vừa tốt lên nhiều tại Việt Nam

Google khai tử OTP, mở lối đăng nhập một chạm trên Android

OpenAI 'nới' thế độc quyền của Microsoft

Rộ tin đồn OpenAI đang phát triển điện thoại AI riêng

OpenAI đang âm thầm phát triển điện thoại ChatGPT, dùng AI thay ứng dụng

Microsoft và OpenAI nới lỏng thỏa thuận độc quyền, mở rộng hợp tác AI

Apple phát hành iOS 26.4.2 với loạt cải tiến mới
Có thể bạn quan tâm

Cặp đôi viên mãn nhất nhì showbiz Việt: Nhà gái trẻ mãi không già suốt 20 năm, nhà trai nghe tên đã thấy nể
Hậu trường phim
17:44:52 02/05/2026
Hành động khác thường của HIEUTHUHAI
Sao việt
17:40:03 02/05/2026
Doãn Hải My thăng hạng nhan sắc, giữa thị phi vẫn khoe hạnh phúc giản dị cùng Văn Hậu trong biệt thự chục tỷ
Sao thể thao
17:37:50 02/05/2026
Em trai Quang Hùng MasterD hát "oét", muốn được khán giả góp ý
Nhạc việt
17:33:25 02/05/2026
Lady Gaga nhận gần 70 tỷ cho 3 phút cameo phim Yêu Nữ Thích Hàng Hiệu 2
Sao âu mỹ
17:33:13 02/05/2026
Nghi 2 cá sấu "khủng" 100kg xuất hiện trên sông, chính quyền lên tiếng
Netizen
17:32:59 02/05/2026
Tổng thống Trump nói về chiến thắng sau tuyên bố chấm dứt xung đột với Iran
Thế giới
17:31:36 02/05/2026
Người đàn ông thuê 5 ô tô tự lái rồi mang đi cầm cố
Pháp luật
16:31:43 02/05/2026
Làm rõ vụ cây kem "có vị rất tệ" bán 100.000 đồng cho khách nước ngoài
Tin nổi bật
16:26:54 02/05/2026
Một thói quen khi đi vệ sinh làm tăng nguy cơ mắc bệnh trĩ 46%
Sức khỏe
16:15:28 02/05/2026
Tin tặc đe dọa tiết lộ tài liệu nhạy cảm của các ngôi sao Hollywood
Ứng dụng video trực tuyến và game ‘lên ngôi’ trong mùa dịch Covid-19



6 ứng dụng Android cực xàm mà người dùng iPhone không hề có
Mã độc mạo danh mọi ứng dụng Android
Mẹo khôi phục nhanh ứng dụng vừa đóng trên Android 11
Google "ôm mộng" ứng dụng Messages sẽ phổ biến trên cả Android và iOS
Cảnh báo mã độc Android đánh cắp mật khẩu ngân hàng, thông tin nhạy cảm
Google Messages vượt 1 tỉ lượt tải xuống trên Play Store
Nhờ dịch COVID-19, TikTok cán mốc 2 tỷ lượt tải về
Your Phone hiển thị tên bản nhạc đang phát trên điện thoại
Ứng dụng truy vết được đón nhận trái ngược
Google "chai mặt" chèn link gọi video Duo khi người dùng nhắc đến "Zoom" trên Android
Google Maps mới được nâng cấp tính năng cực tiện ích cho người dùng, nhiều người chưa biết
Samsung lộ tên gọi "Glasses" cho kính AI đầu tiên
Gemini cho phép người dùng tạo và xuất tệp đa định dạng
Hãng công nghệ Mỹ ra mắt công cụ AI tự động hóa quy trình doanh nghiệp
Du lịch là phép thử đầu tiên của quảng cáo AI
Thiết bị tương lai có thể không cần thay pin nhờ đột phá mới
Apple cảnh báo chi phí bộ nhớ tăng mạnh có thể làm tăng giá sản phẩm
Sạc nam châm MagSafe sắp biến mất trên iPhone?
Nghi xuất hiện 2 con cá sấu nặng khoảng 100kg, chính quyền phát loa cảnh báo khẩn
Vụ cháy ô tô, 2 thiếu niên tử vong: Công an thông tin về cốp xe chứa đầy pin, ắc quy
Vụ cháy ô tô ở cây xăng 2 người ra đi: Nhân chứng kể chi tiết lạ, CA vào cuộc
Lễ ăn hỏi Akira Phan và vợ CEO hôm nay: Sính lễ kim cương khủng, 3 con riêng của cô dâu đến chúc phúc
Cách muối cà pháo trắng giòn, để cả tuần không nổi váng hè 2026
Nhan sắc thật của "Tiểu Long Nữ" Lý Nhược Đồng khiến dân tình sốc nặng, bảo sao hải quan cũng phải chặn lại
Hoa hậu Đỗ Mỹ Linh bị "team qua đường" bắt gặp khi bầu lần 2
Ảnh hẹn hò gây sốc của tài tử Squid Game và vợ cũ "thái tử Samsung"
Long Hour tiều tụy, mắt sưng húp hậu ly hôn; CĐM soi ra điềm báo từ ảnh cưới?
Nghệ sĩ xây biệt thự 6 tầng, trăm tỷ đồng ngay mặt đường Hoàng Hoa Thám, cưới một viện trưởng
Công an truy tìm người phụ nữ cướp tiệm vàng
Ông lão 73 tuổi bán vé số dạo, làm từ thiện hơn 70 triệu đồng mỗi năm
Nữ diễn viên Việt đưa con đi biển chơi mà hàng trăm người phải thốt lên: "Người mẹ vĩ đại"
Vết sạt trên núi và mệnh lệnh 'thép' tại dự án xây trường trăm tỷ ở Lai Châu
Hoa hậu Đỗ Hà vi vu cùng chồng, 1 mỹ nhân lộ hint bầu bí và loạt hoạt động sao Việt ngày nghỉ lễ
Trùm Sò thất thế, Thanh Thúy đi năn nỉ từng người, phim 80 tỷ mới hòa vốn
Kẹt xe hơn 10 km ở TP.HCM, phương tiện xếp hàng giữa nắng nóng