Exponer - Estamos apañados

Más de 4.000 aplicaciones de Android exponen los datos de los usuarios a través de bases de datos de Firebase mal configuradas

Firebase es una popular plataforma de desarrollo de aplicaciones móviles

Más de 4.000 aplicaciones de Android que utilizan las bases de datos Firebase alojadas en la nube de Google están filtrando "sin saberlo'' información confidencial sobre sus usuarios, incluidas sus direcciones de correo electrónico, nombres de usuario, contraseñas, números de teléfono, nombres completos, mensajes de chat y datos de ubicación.

La investigación, dirigida por Bob Diachenko de Security Discovery en asociación con Comparitech, es el resultado de un análisis de 15.735 aplicaciones de Android, que comprenden aproximadamente el 18 por ciento de todas las aplicaciones en la tienda Google Play.

Expuestos los datos de 267 millones de usuarios de Facebook

Los afectados corren riesgo de ser blanco de spam, ataques de phishing e intentos de robo de identidad

Un investigador de seguridad ucraniano informó haber encontrado en Internet abierto una base de datos con los nombres, números de teléfono e identificaciones de usuario únicas de más de 267 millones de usuarios de Facebook, casi todos con sede en los EE. UU. Es probable que los delincuentes hayan recolectado esos datos, dijo el investigador Bob Diachenko, un consultor de seguridad independiente en Kiev.

La base de datos, que Diachenko descubrió con un motor de búsqueda, fue de libre acceso en línea durante al menos 10 días a partir del 4 de diciembre, dijo. Notificó al proveedor de Internet dónde estaba alojada cuando la encontró el 14 de diciembre; cinco días después ya no estaba disponible.

El Servicio Postal de EE. UU. dejó expuestos datos de 60 millones de usuarios durante más de un año

Cualquier usuario de la agencia de reparto USPS podría acceder a los datos de otros

El Servicio Postal de los Estados Unidos ha corregido una vulnerabilidad de seguridad crítica que expuso los datos de más de 60 millones de clientes a cualquier persona que tenga una cuenta en el sitio web USPS.com.

La U.S.P.S. es una agencia independiente del gobierno federal estadounidense responsable de proporcionar el servicio postal en los Estados Unidos y es una de las pocas agencias gubernamentales autorizadas explícitamente por la Constitución de los Estados Unidos.

Suscribirse a este canal RSS