{"id":50164,"date":"2023-02-26T15:30:43","date_gmt":"2023-02-26T18:30:43","guid":{"rendered":"https:\/\/wiy.com.br\/noticias\/quase-25-mil-apps-android-podem-estar-expondo-dados-dos-usuarios\/"},"modified":"2020-05-14T13:06:32","modified_gmt":"2020-05-14T16:06:32","slug":"quase-25-mil-apps-android-podem-estar-expondo-dados-dos-usuarios","status":"publish","type":"post","link":"https:\/\/wiy.com.br\/noticias\/quase-25-mil-apps-android-podem-estar-expondo-dados-dos-usuarios\/","title":{"rendered":"Quase 25 mil apps Android podem estar expondo dados dos usu\u00e1rios"},"content":{"rendered":"<p> <br \/>\n<br \/><img title = \"[Tags]\"alt = \"20191031090500_860_645_-_hacker Quase 25 mil apps Android podem estar expondo dados dos usu\u00e1rios\"decoding=\"async\" align=\"left\" hspace=\"8\" src=\"https:\/\/img.olhardigital.com.br\/uploads\/acervo_imagens\/2019\/10\/r4x3\/20191031090500_860_645_-_hacker.jpg\"><\/p>\n<p>Erros de configura&ccedil;&atilde;o comuns no servi&ccedil;o Firebase, um servi&ccedil;o do Google, est&atilde;o expondo os <a href=\"https:\/\/olhardigital.com.br\/fique_seguro\/noticia\/dados-de-73-milhoes-de-usuarios-de-10-sites-estao-a-venda-na-dark-web\/100547\" target=\"_blank\" rel=\"noopener noreferrer\">dados de usu&aacute;rios<\/a> de milhares de apps Android. A descoberta foi feita por analistas da Comparitech, empresa que ajuda seus usu&aacute;rios a comparar e avaliar servi&ccedil;os online.<\/p>\n<p>O Google Firebase oferece aos desenvolvedores, entre outros recursos, um sistema de <a href=\"https:\/\/olhardigital.com.br\/coronavirus\/noticia\/covid-19-twitter-lanca-banco-de-dados-de-tuites-para-desenvolvedores\/100155\" target=\"_blank\" rel=\"noopener noreferrer\">banco de dados<\/a> onde informa&ccedil;&otilde;es necess&aacute;rias ao funcionamento dos apps s&atilde;o armazenadas. Segundo a Comparitech, o servi&ccedil;o &eacute; usado por cerca de 30% de todos os apps na Google Play Store.<\/p>\n<p>Destes, 4,8% tem erros de configura&ccedil;&atilde;o que permitem a qualquer um acessar os bancos de dados contendo informa&ccedil;&otilde;es sobre os usu&aacute;rios, tokens de identifica&ccedil;&atilde;o e outros dados, sem necessidade de senha ou qualquer outra forma de autentica&ccedil;&atilde;o.<\/p>\n<p>Os pesquisadores da Comparitech analisaram uma amostra de 515.735 apps, o que representa 18% de todos os apps na <a href=\"https:\/\/olhardigital.com.br\/noticia\/google-play-store-tudo-sobre-a-loja-de-aplicativos-do-android\/82751\" target=\"_blank\" rel=\"noopener noreferrer\">Google Play Store<\/a>. Destes, 4.282 apps estavam expondo informa&ccedil;&otilde;es. Extrapolando estes dados, eles chegaram &agrave; conclus&atilde;o de que 24 mil apps, cerca de 0,83% total, s&atilde;o vulner&aacute;veis.<\/p>\n<p>Conjuntamente, os apps vulner&aacute;veis foram instalados mais de 4,2 bilh&otilde;es de vezes por usu&aacute;rios Android em todo o mundo. Entre os dados encontrados est&atilde;o:<\/p>\n<ul>\n<li>Endere&ccedil;os de e-mail: mais de 7 milh&otilde;es<\/li>\n<li>Nomes de usu&aacute;rio: mais de 4,4 milh&otilde;es<\/li>\n<li>Senhas: mais de 1 milh&atilde;o<\/li>\n<li>N&uacute;meros de telefone: mais de 5,3 milh&otilde;es<\/li>\n<li>Nome completo: mais de 18,3 milh&otilde;es<\/li>\n<li>Mensagens de bate-papo: mais de 6,8 milh&otilde;es<\/li>\n<li>Dados de localiza&ccedil;&atilde;o: mais de 6,2 milh&otilde;es<\/li>\n<li>Endere&ccedil;os IP: mais de 156 mil<\/li>\n<li>Endere&ccedil;os de resid&ecirc;ncia ou trabalho: mais de 560 mil.<\/li>\n<\/ul>\n<p>Al&eacute;m disso, tamb&eacute;m foram encontrados n&uacute;meros de cart&atilde;o de cr&eacute;dito, e at&eacute; mesmo fotos de documentos de identifica&ccedil;&atilde;o. Muitos dos apps analisados expunham um banco de dados com permiss&atilde;o de escrita, o que permitiria a um malfeitor adicionar, modificar ou excluir informa&ccedil;&otilde;es. Segundo os pesquisadores, os <a href=\"https:\/\/olhardigital.com.br\/dicas_e_tutoriais\/noticia\/como-tirar-ou-diminuir-o-lag-de-qualquer-jogo-nos-celulares-com-android\/82400\" target=\"_blank\" rel=\"noopener noreferrer\">jogos<\/a> s&atilde;o a categoria de app que mais exp&otilde;e dados, seguida por <a href=\"https:\/\/olhardigital.com.br\/video\/app-do-google-ajuda-criancas-a-ler\/100531\" target=\"_blank\" rel=\"noopener noreferrer\">apps educativos<\/a>.<\/p>\n<p>Para acessar as informa&ccedil;&otilde;es, bastava adicionar a express&atilde;o &ldquo;.json&rdquo; &agrave; URL do banco de dados usado pelo app (dispon&iacute;vel analisando o c&oacute;digo do app). Com isso, nos apps vulner&aacute;veis, o navegador retorna um arquivo com todo o conte&uacute;do do banco de dados.<\/p>\n<p>A Comparitech n&atilde;o divulgou uma lista de apps afetados, mas compartilhou os dados com o Google, que informou: &ldquo;O Firebase oferece v&aacute;rios recursos que permitem que os desenvolvedores configurem suas implementa&ccedil;&otilde;es de forma segura. Notificamos os desenvolvedores sobre potenciais erros de configura&ccedil;&atilde;o e oferecemos recomenda&ccedil;&otilde;es de como corrig&iacute;-los. Estamos entrando em contato com os desenvolvedores afetados para ajud&aacute;-los a resolver estes problemas&rdquo;.<\/p>\n<p>Fonte: <em><a href=\"https:\/\/www.comparitech.com\/blog\/information-security\/firebase-misconfiguration-report\/\" target=\"_blank\" rel=\"noopener noreferrer\">Comparitech<\/a><\/em><\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/olhardigital.com.br\/fique_seguro\/noticia\/quase-25-mil-apps-android-podem-estar-expondo-dados-dos-usuarios\/100736\">Fonte do Artigo <\/a><br \/>\nTags:<\/p>\n<p><a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnologias<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#technology<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnolog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#iphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#informatica<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tech<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#design<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#samsung<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#internet<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#apple<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#smartphone<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#seguranca<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#venezuela<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celular<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#celulares<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inovar<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#qualidade<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#software<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#empresas<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#cursos<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#engenharia<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#industria<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#marketing<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#ti<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#tecnoblog<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#veja<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#olhardigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#mundodigital<\/a> <a href=\"https:\/\/wiy.com.br\/noticias\/categoria\/tecnologia\/\">#inteligenciaartificial<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#criar site curitiba<\/a> <a href=\"https:\/\/wiy.com.br\/criacao-de-sites\/\">#wiysolutions<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erros de configura&ccedil;&atilde;o comuns no servi&ccedil;o Firebase, um servi&ccedil;o do Google, est&atilde;o expondo os dados de usu&aacute;rios de milhares de apps Android. A descoberta foi feita por analistas da Comparitech, empresa que ajuda seus usu&aacute;rios a comparar e avaliar servi&ccedil;os online. O Google Firebase oferece aos desenvolvedores, entre outros recursos, um sistema de banco de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":39348,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-50164","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/50164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/comments?post=50164"}],"version-history":[{"count":0,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/posts\/50164\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media\/39348"}],"wp:attachment":[{"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/media?parent=50164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/categories?post=50164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wiy.com.br\/noticias\/wp-json\/wp\/v2\/tags?post=50164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}