Segunda, 04 de Maio de 2026
14°C 26°C
Nova Cantu, PR
Publicidade

Cerca de 25 mil aplicativos Android podem expor dados dos usuários; entenda

Cerca de 25 mil aplicativos Android podem expor dados dos usuários; entenda

Redação
Por: Redação
14/05/2020 às 17h40 Atualizada em 14/05/2020 às 20h40
Cerca de 25 mil aplicativos Android podem expor dados dos usuários; entenda
source

Olhar Digital

aplicativos android
Unsplash/Gilles Lambert
Aplicativos Android expõem dados dos usuários


Erros de configuração comuns no serviço Firebase, um serviço do Google , estão expondo os dados de usuários de milhares de apps Android . A descoberta foi feita por analistas da Comparitech, empresa que ajuda seus usuários a comparar e avaliar serviços online.

O Google Firebase oferece aos desenvolvedores, entre outros recursos, um sistema de banco de dados onde informações necessárias ao funcionamento dos apps são armazenadas. Segundo a Comparitech, o serviço é usado por cerca de 30% de todos os apps na Google Play Store.

Destes, 4,8% tem erros de configuração que permitem a qualquer um acessar os bancos de dados contendo informações sobre os usuários, tokens de identificação e outros dados, sem necessidade de senha ou qualquer outra forma de autenticação.

Leia também: Cuidado: hackers se passam por Zoom e Google Meet para atingir vítimas

Os pesquisadores da Comparitech analisaram uma amostra de 515.735 apps, o que representa 18% de todos os apps na Google Play Store . Destes, 4.282 apps estavam expondo informações. Extrapolando estes dados, eles chegaram à conclusão de que 24 mil apps, cerca de 0,83% total, são vulneráveis.

Conjuntamente, os aplicativos vulneráveis foram instalados mais de 4,2 bilhões de vezes por usuários Android em todo o mundo. Entre os dados encontrados estão:

  • Endereços de e-mail: mais de 7 milhões
  • Nomes de usuário: mais de 4,4 milhões
  • Senhas: mais de 1 milhão
  • Números de telefone: mais de 5,3 milhões
  • Nome completo: mais de 18,3 milhões
  • Mensagens de bate-papo: mais de 6,8 milhões
  • Dados de localização: mais de 6,2 milhões
  • Endereços IP: mais de 156 mil
  • Endereços de residência ou trabalho: mais de 560 mil.

Leia também: Golpes digitais aumentam na pandemia; veja as dicas do Google para se proteger

Além disso, também foram encontrados números de cartão de crédito, e até mesmo fotos de documentos de identificação. Muitos dos apps analisados expunham um banco de dados com permissão de escrita, o que permitiria a um malfeitor adicionar, modificar ou excluir informações. Segundo os pesquisadores, os jogos são a categoria de app que mais expõe dados, seguida por apps educativos.

Para acessar as informações, bastava adicionar a expressão ".json" à URL do banco de dados usado pelo app (disponível analisando o código do app). Com isso, nos apps vulneráveis, o navegador retorna um arquivo com todo o conteúdo do banco de dados.

A Comparitech não divulgou uma lista de apps afetados, mas compartilhou os dados com o Google , que informou: "O Firebase oferece vários recursos que permitem que os desenvolvedores configurem suas implementações de forma segura. Notificamos os desenvolvedores sobre potenciais erros de configuração e oferecemos recomendações de como corrigí-los. Estamos entrando em contato com os desenvolvedores afetados para ajudá-los a resolver estes problemas".

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
Nova Cantu, PR
16°
Parcialmente nublado
Mín. 14° Máx. 26°
16° Sensação
3.45 km/h Vento
80% Umidade
0% (0mm) Chance chuva
06h52 Nascer do sol
17h59 Pôr do sol
Terça
29° 17°
Quarta
28° 18°
Quinta
28° 19°
Sexta
21° 11°
Sábado
14°
Economia
Dólar
R$ 4,96 +0,00%
Euro
R$ 5,81 +0,00%
Peso Argentino
R$ 0,00 +0,00%
Bitcoin
R$ 418,943,52 +2,24%
Ibovespa
187,317,64 pts 1.39%
Publicidade
Lenium - Criar site de notícias