Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

des erreurs de configuration Firebase exposent des millions de données personnelles

amidouche by amidouche
mai 13, 2020
Home Electronique
Share on FacebookShare on Twitter

[ad_1]

Des milliers d’applications Android exposent les données des utilisateurs. Des millions d’adresses e-mail, numéros de téléphones et mots de passe sont accessibles sur le Web à cause d’erreurs de configuration de la plateforme de développement d’applications mobiles Google Firebase.

Des applications Android totalisant plus de 4,2 milliards de téléchargements publient les données de leurs utilisateurs sur le Web. Une équipe de chercheurs en sécurité de Comparitech menée par Bob Diachenko a examiné plus de 515,735 applications du Play Store de Google. Parmi celles-ci, 4,282 exposaient publiquement des données sensibles. La cause du problème serait une erreur de configuration de la plateforme de développement mobile Google Firebase. Les bases de données complètes de ces applications seraient accessibles en ajoutant simplement « .json » à la fin de leurs adresses Web Firebase.

Les applications étudiées ont exposé plus de 7 millions d’adresses e-mail et presque autant de messages de discussions, 4 millions d’identifiants et un million de mots de passe. La fuite continue avec plus de 5 millions de numéros de téléphone, 18 millions de noms complets et un demi-million d’adresses postales. Les chercheurs ont même relevé des adresses IP, des numéros de carte bancaire et des photos de pièces d’identité.

Des erreurs de configuration qui pourraient affecter iOS et le Web

Les chercheurs n’ont vérifié que 18 pourcents des applications du Play Store. Ramené à l’ensemble du catalogue, cette faille pourrait potentiellement concerner 24.000 applications Android. De plus, le problème ne se limite pas au système d’exploitation mobile de Google, puisque la plateforme Firebase permet également de créer des applications pour iOS et le Web. La quantité d’informations exposée est donc potentiellement beaucoup plus importante.

En tout, les chercheurs ont réussi à accéder aux bases de données de 11.730 applications. Parmi celles-ci, 9.014 étaient également accessibles en écriture. Il serait donc possible de modifier la base de données pour utiliser l’application à des fins de phishing ou pour propager des malwares. Contacté par Comparitech, Google a déclaré notifier les développeurs des erreurs de configuration. Cette fuite montre encore une fois l’importance d’éviter de partager des données confidentielles avec les applications, et de choisir un mot de passe différent pour chaque compte.

Cela vous intéressera aussi

Intéressé par ce que vous venez de lire ?

[ad_2]

Source link

Tags: AndroidBob DiachenkocomparitechCybersécuritédonnées confidentiellesdonnées personnellesGoogle Firebasesécurité
amidouche

amidouche

Next Post

14,3 millions de foyers britanniques sont abonnés à un service de SVOD

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

60 euros d’économie garanties avec cette super offre NRJ Mobile

60 euros d’économie garanties avec cette super offre NRJ Mobile

janvier 8, 2021
Chrome 83 : des contrôles de confidentialité améliorés et des groupes d’onglets

Comment Google assure économiser deux heures d’autonomie avec Chrome (et JavaScript)

juillet 7, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net