Como se não bastasse a existência de aplicações que espiam os utilizadores na Play Store, agora há um problema ainda mais grave. De acordo com a empresa de segurança Comparitech uma falha crÃtica que está presente em 24 mil apps na Play Store coloca os utilizadores em risco. Tudo isto se deve a algo chamado Firebase.
Alerta: 24 mil apps na Play Store colocam utilizadores em risco!
A Firebase é uma plataforma de alojamento de ficheiros comprada pela Google em 2014. Segundo especialistas em segurança informática, os programadores de 24.000 aplicações disponÃveis na Play Store não configuraram corretamente os sistemas de segurança do Firebase e como tal criou-se um grande problema. É que os dados pessoais recolhidos pelas aplicações estão em risco e facilmente acessÃveis a partir dos servidores da Firebase.
Mais especificamente, qualquer utilizador com experiência consegue-se infiltrar no sistema e roubar uma grande quantidade de informações pessoais, como endereços de email, palavras-passe, identificadores, números de telefone, endereços postais ou mesmo endereços IP. Segundo a Comparitech, algumas bases de dados no Firebase também contêm informações bancárias e fotos pessoais.
Como pode imaginar, estas informações podem ser vendidas a preços altos na Dark Web. Esta falha, portanto, representa uma fonte significativa de rendimento para utilizadores mal intencionados. Além disso, isto também permite executar códigos maliciosos e injetar malware ou ransomware dentro de determinadas apps. E isto completamente à revelia dos programadores.
Além disso, as 24.000 aplicações Android afetadas por esta falha acumularam 4,22 mil milhões de downloads em todo o mundo. Como não é de estranhar, a Comparitech alertou imediatamente a Google acerca desta descoberta. Por seu lado, a empresa de Mountain View vai entrar em contacto com os programadores das aplicações em risco.
O Firebase é a plataforma de desenvolvimento de aplicações para dispositivos móveis da Google. Lembro que foi lançada em 2011 e adquirida pelo Google em 2014.
Receba as notÃcias Leak no seu e-mail. Carregue aqui para se registar. É grátis!