Tin tức và phân tích của tất cả các thiết bị di động

Thông tin của 20 triệu người được chia sẻ về lỗ hổng bảo mật

Thông tin người dùng của Reuters, một trong những kho ứng dụng Android, đã bị hacker đánh cắp. Khoảng 20 triệu thông tin bị đánh cắp đã được chia sẻ trên một diễn đàn hacker. Moure sẽ tạm thời không khả dụng.

hình ảnh người dùng android Google Play Storetrong khoảng 3 Nó có quyền truy cập vào hàng triệu ứng dụng. Google Play Store Ngoài ra, kho ứng dụng nổi tiếng nhất là Samsung do nhà sản xuất tạo ra. Galaxy Nó được gọi là Store và Huawei AppGallery. Cuối cùng, có những cửa hàng ứng dụng của bên thứ ba không được cài đặt sẵn trên điện thoại hoặc không được Google sử dụng.

Cửa hàng lớn nhất trong số các cửa hàng bên thứ ba như vậy có hơn 150 triệu người dùng và khoảng 1 triệu ứng dụng với ứng dụng Expedia. Một hacker đã hack thông tin của 39 triệu người sử dụng cửa hàng ứng dụng Reuters và chia sẻ 20 triệu người trong số họ cùng với email đăng nhập và mật khẩu của họ trên một diễn đàn hacker nổi tiếng.

Các chuyên gia an ninh mạng không khuyến nghị sử dụng các cửa hàng ứng dụng của bên thứ ba:

Reuters được thành lập vào năm 2011 và sớm quá nhiều đã đến tay người dùng. Lý do cho điều này là ứng dụng này là một cửa hàng ứng dụng phi tập trung dựa trên việc mỗi người dùng quản lý cửa hàng của họ một cách riêng biệt. Tiếp cận hàng triệu người dùng trong thời gian ngắn này, ứng dụng Reuters được biết đến như một nền tảng khám phá mã nguồn mở. Mặt khác, các chuyên gia an ninh mạng không khuyến khích sử dụng các kho ứng dụng của bên thứ ba như Mousiness để tránh những nguy hiểm có thể xảy ra.

Mặt khác, Reuters liên tục nhấn mạnh mức độ an toàn của nó, mặc dù các chuyên gia nói như vậy. Thậm chí còn có một biểu thức trong mô tả ứng dụng. Ngoài những điều này, mặc dù có một bài viết trên trang chủ của Trính Dương nhưng không có thông tin nào về những nghiên cứu này.

Vi phạm bắt đầu vào ngày 13 tháng 4:

Vào ngày 19 tháng 4, mục nhập Reuters đã được thêm vào cơ sở dữ liệu Have I Been Pwned (HIBP). Mục này cho biết cửa hàng ứng dụng đã gặp phải sự cố vi phạm dữ liệu và thông tin của 20 triệu khách hàng đã được chia sẻ trên nền tảng của hacker. Ngoài ra, HIBP cho biết ngày bắt đầu vi phạm được đề cập là ngày 13 tháng 4 và số lượng tài khoản bị xâm phạm. 20.012.235 như đã khai báo.

Filipa Botelho, quan chức của Pearson, tuyên bố rằng Reuters là nạn nhân của các cuộc tấn công của hacker và các vi phạm dữ liệu có thể xảy ra, trong khi Moure không thể đăng nhập cho đến khi quá trình kiểm tra bảo mật kết thúc. Được biết, khi trang web được mở lại, người dùng sẽ được yêu cầu nhập mật khẩu mới do biện pháp bảo mật.

Nguồn: https://www.forbes.com/sites/daveywinder/2020/04/19/hacker-claims-android-app-store-breach-publishes-20-million-user-credentials/#15cb3622736d