Apps dangereuses sur google play store : millions d'utilisateurs de leurs données personnelles exposés

Une application a exfiltré des données de 1,5 million d'utilisateurs sur google play store

n

Une erreur de configuration dans un réservoir de fichiers de Google Cloud Storage a permis à des hackers d'accéder à des milliards de fichiers contenant des informations personnelles de utilisateurs de l'application IDMerit, téléchargée plus de 500 000 fois sur le magasin d'applications Android de Google.

nIDMerit expose des données sensibles de 1,5 million d'utilisateursn

Ces fichiers, qui datent de juin 2023, contiennent des milliards d'images, de vidéos et de fichiers générés par intelligenceartificielle (IA) appartenant aux utilisateurs de l'application. Le réservoir de fichiers, mal configuré, a laissé accès libre à ces données.

n

Les développeurs utilisent souvent des secrets d

Les développeurs utilisent souvent des secrets d'installation dans le code des applications

n

Cette faille n'est pas isolée. Des chercheurs ont découvert que 72 % des applications étudiées sur Google Play Store contiennent des clés d'authentification ou des mots de passe durscodés dans leur code source. Cela signifie que tout développeur mal intentionné peut les récupérer en quelques secondes.

nLes développeurs de IDMerit ont pu sécuriser les données le 3 févriern

Néanmoins, les développeurs de IDMerit ont pu restaurer la sécurité de leurs données le 3 février. Mais cette erreur montre les risques liés à la gestion des données sensibles par les développeurs d'applications.

n

Comment éviter ces applications dangereuses?

n