Fuite de données Android : le danger des applications mal sécurisées et la menace pour les utilisateurs
Une vulne9rabilite9 grave sur le Google Play Store Une enquête re9alise9e par Cybernews a re9ve9 que trois applications de9ploye9es sur le Google Play Store ont expose9 les donne9es personnelles de plus de 150 000 utilisateurs de9visant des fonctions de9tection de9sespe9re9es telles que le9identification des races de chiens, de9spe9cies de9spe9cies de9vers,
Une vulne9rabilite9 grave sur le Google Play Store
Une enquête re9alise9e par Cybernews a re9ve9 que trois applications de9ploye9es sur le Google Play Store ont expose9 les donne9es personnelles de plus de 150 000 utilisateurs de9visant des fonctions de9tection de9sespe9re9es telles que le9identification des races de chiens, de9spe9cies de9spe9cies de9vers, ou de9espe9cies de9spe9cies de9insectes. Ces apps, mises en ligne par le de9veloppeur MobilMinds, e9taient tre8s populaires avec plus de 2 millions de te9le9chargements.
Une erreur de configuration critique amplifie le risque
Les applications collectaient ces donne9es via des bases Firebase mal prote9ge9es, laisse9es en mode public. Selon Cybernews, ces bases ne9taient pas prote9es par un mot de passe, permettant ainsi e0 ne9ne9moins de personnes mal intentionne9es de consulter, de modifier ou de9livrer de fae7on face9tative ces donne9es. Parmi les donne9es expose9es figurent adresses e-mail, noms, photos de profils et surtout leur localisation GPS, obtenue e0 partir de me9tadonne9es des photos.
Une menace e0 le9chelle mondiale, et suscite le9inquie9tude
Les indices trouve9s par les chercheurs indiquent que ces bases auraient e9te9 scanne9es et probablement de9je0 exploitie9es par des cybercriminels. Une signature laisse9e par des scripts de scan massifs montre en effet que ces bases ont e9te9 repe9es en ligne par des acteurs malveillants, avant meame la de9couverte officielle. La situation soule8ve de graves inquie9tudes quant e0 la se9curite9 des donne9es personnelles, notamment les localisations GPS, qui pourraient eatre exploitable pour identifier le lieu de re9sidence ou les habitudes de de9placements des utilisateurs.
Recommandations pour les utilisateurs de9sormais en danger
Cybernews met en garde contre la persistance de ces applications sur le Play Store, toujours disponibles malgre9 leur faille. Les constructeurs et de9veloppeurs doivent redoubler e0 le9 vigilance pour garantir la se9curite9 des donne9es. Les utilisateurs, quant e0 eux, sont encourage9s e0 supprimer imme9diatement toute application suspecte et e9viter de9pe9rir sur des applications provenant de sources non fiables. La prudence et la consultation des commentaires sont essentielles pour limiter le risque de9couverte par des pirates.