Киберпреступники могут при желании получить доступ к базе данных пользователей «Ускорителя интернета», которая оказалась незашифрованной. Учитывая то, что приложением пользуется более 5 миллионов человек, там есть чем «поживиться».
- На английском приложение называется Web Explorer – Fast Internet.
- Уязвимость кроется не в вирусе, а в отсутствии шифрования базы данных.
- Хакеры могут украсть сведения о посещаемых сайтах и другую информацию.
Android-приложение, предназначенное для ускорения интернета, может оказаться опасным для пользователей. Дело в том, что используемая в нем база данных Firebase не зашифрована, а значит, все имеющиеся в ней записи открыты для просмотра. Речь идет об «Ускорителе интернета», которое в Google Play скачали свыше 5 миллионов раз.
Если киберпреступники получат доступ к базе, они смогут без проблем скачать и увидеть информацию обо всех пользователях ПО. Речь идет о посещенных ими веб-ресурсах, результатах выдачи поисковиков, страницах в соцсетях и т.д. Эти сведения могут в дальнейшем использоваться для реализации всевозможных мошеннических схем.
Также хакеры могут заполучить доступ и к другим базам данных, проанализировав информацию на стороне клиента. А это уже повышает риски утечки более важных и конфиденциальных сведений, которые точно не должны попадать в чужие руки.