Veel mobiele applicaties zijn afhankelijk van cloudservices om gebruikersgegevens op te slaan of te synchroniseren. Maar dit type architectuur wordt niet altijd goed beheerst, zoals beveiligingsonderzoekers van Check Point zojuist opmerkten. Ze vonden 23 redelijk populaire Android-apps waarbij een derde partij toegang heeft tot de persoonlijke gegevens van gebruikers: berichten, wachtwoorden, browselogboeken, e-mails, screenshots, foto’s, enz.
In totaal werden meer dan 100 miljoen gebruikers getroffen door deze kwetsbaarheden. Risicotoepassingen zijn onder meer een tool voor het vastleggen van schermen (“schermrecorder”), faxsoftware (“iFax”), mijnsoftware (“Astro Guru”) en een hulpmiddel voor het maken van logo’s (“Logo Maker”).
Ook om de video te ontdekken:
De redenen komen voort uit de inefficiĆ«ntie van de ontwikkelaars. Daarom gebruiken ze real-time databases, maar omdat ze niet goed zijn geconfigureerd, gaan we als boter binnen. Het is ook niet ongebruikelijk dat ontwikkelaars inloggegevens voor cloudservices in de app coderen. U hoeft de app alleen maar uit te pakken om er toegang toe te krijgen. Deze slechte praktijken zijn niet nieuw. “Maar (…) de omvang van het probleem is nog steeds erg breed en treft miljoenen gebruikers.”, Check Point-notities, die alle betrokken uitgevers op de hoogte brachten. De fouten zijn sindsdien gedeeltelijk gecorrigeerd.
Bron: IJkpunt

Timo Hogenbosch schrijft voor caribemagazine.nl over actualiteit, politiek, economie, technologie, sport, entertainment en lifestyle. Hij richt zich op duidelijke verslaggeving, betrouwbare informatie en onderwerpen die relevant zijn voor lezers. Met oog voor feiten en context brengt hij nieuws en ontwikkelingen op een toegankelijke manier.

Meer verhalen
Huawei brengt Pura X View uit met opvallend breed 16:9-scherm
Google introduceert eigen Bluetooth-tracker met Bluetooth 6.0 en UWB voor 35 euro
Ripple zet volgende stap met twee strategische investeringen rond XRP Ledger