Gå direkt till innehåll
Felkonfigurerade appar riskerar att avslöja 100 miljoner användares personuppgifter

Pressmeddelande -

Felkonfigurerade appar riskerar att avslöja 100 miljoner användares personuppgifter

Forskare från Check Point Software Technologies har undersökt 23 olika Android-appar på Google Play. I 13 av dessa upptäckte forskarna att utvecklarna av apparna har gjort en rad felkonfigurationer som riskerar att exponera personuppgifter för totalt över 100 miljoner användare. De personuppgifter som kan exponeras är bland annat e-post- och chattmeddelanden, lösenord, foton och platsinformation.

- De flesta av de felkonfigurerade apparna exponerar fortfarande data som kan leda till att användarna utsätts för bedrägerier, nätfiske, identitetsstöld eller så kallade service-swipes, där bedragare använder de användarnamn och lösenord de kommit över på en mängd olika tjänster, säger Mats Ekdahl, säkerhetsexpert hos Check Point Software. Det är illavarslande att apputvecklare inte har högre prioritet på säkerhet, då det kan utsätta användare för stora risker.

Felkonfigureringarna relaterar till hur apparna får tillgång till olika funktioner och tjänster som de behöver, bland annat pushnotiser och molnlagring. Utvecklare måste kunna skicka pushnotiser för att interagera med användare. De flesta pushnotistjänster kräver dock en nyckel för att kunna identifiera varifrån förfrågan kommer. Check Point Softwares forskare kunde konstatera att utvecklarna bäddat in nycklarna i flera av apparna. Även om informationen från pushnotistjänsten inte i sig behöver vara känslig gör möjligheten att skicka meddelanden på utvecklarens vägnar det mycket lockande för cyberkriminella. De inbäddade nycklarna identifierades bland annat i den populära astrologiappen Astro Guru och i appen Logo Maker, som kan användas för att skapa logotyper. Båda dessa appar har laddats ner 10 miljoner gånger.

Molnlagring i mobilapplikationer är en smart lösning för att komma åt filer som antingen delas av utvecklare eller den installerade appen. Check Point Softwares forskare hittade nycklar för att komma åt sådan molnlagring exponerad i flera appar, bland annat i appen Screen Recorder, som möjliggör skärminspelningar, och som har laddats ner över 10 miljoner gånger, samt i fax-appen iFax som har cirka 500 000 nedladdningar.

Check Point Software har kontaktat Google och utvecklarna av samtliga appar för att informera dem om resultaten. Endast en av apparna har hittills ändrat sin konfigurering.

För mer information, se Check Point Softwares blogg: https://research.checkpoint.com/2021/mobile-app-developers-misconfiguration-of-third-party-services-leave-personal-data-of-over-100-million-exposed/

Ämnen


Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av cybersäkerhetslösningar till myndigheter och företag globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av tre delar som ger starkt skydd och hotförebyggande lösningar mot den femte generationens cyberattacker i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; och Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Kontakter

Archetype

Archetype

Presskontakt Kommunikationsbyrå

Relaterat innehåll

Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Check Point Software Technologies

Luntmakargatan 22
103 59 Stockholm
Sweden