गूगल प्ले स्टोर पर मौजूद 14 ऐप्स ने लीक किया यूजर्स का डाटा, देखिए लिस्ट
क्या है खबर?
करोड़ों स्मार्टफोन यूजर्स गूगल प्ले स्टोर से अपने डिवाइसेज में ऐप्स डाउनलोड करते हैं।
प्ले स्टोर पर फ्री और पेड कई तरह की ऐप्स मिलती हैं, जिनमें अलग-अलग तरह के फंक्शंस दिए जाते हैं।
हालांकि, इन ऐप्स की मदद से यूजर्स को नुकसान भी पहुंचाया जा सकता है और डिवेलपर्स की गलती भी डाटा लीक की वजह बन सकती है।
ऐसी कई ऐप्स सामने आई हैं, जिनकी मदद से एंड्रॉयड यूजर्स का डाटा लीक हो गया है।
रिपोर्ट
14 ऐप्स लीक कर रही थीं यूजर्स डाटा
साइबर न्यूज की रिपोर्ट में बताया गया है कि गूगल प्ले स्टोर पर लिस्टेड 14 ऐप्स फायरबेस मिस्कन्फिगरेशन के चलते यूजर्स का डाटा लीक कर रही थीं।
इन ऐप्स में मौजूद एक खामी के चलते यूजर्स की पर्सनल जानकारी ऑनलाइन ऐक्सेस की जा सकती थी।
फायरबेस प्लेटफॉर्म डिवेलपर्स को गूगल की ओर से ऑफर किया जाता है, जिससे वे ज्यादा परेशान हुए बिना अपनी ऐप्स में कुछ फीचर्स शामिल कर सकें।
रिसर्च
ऐसे सामने आई ऐप्स से जुड़ी खामी
रिसर्चर्स ने प्ले स्टोर पर 55 अलग-अलग कैटेगरीज में लिस्टेड सबसे लोकप्रिय 1,100 ऐप्स का एनालिसिस किया।
इन ऐप्स को डीकंपाइलिंग के बाद उनके डिफॉल्ट फायरबेस एड्रेस को अलग-अलग सर्च कर एनालाइज किया गया।
रिसर्चर्स ने कहा, "एड्रेस मिलने पर हमने डाटाबेस परमिशन मिस्कन्फिगरेशन की जांच की और गूगल की ओर से दिए जाने वाले REST API के साथ इसे ऐक्सेस किया।"
उन्होंने पाया कि इन ऐप्स के साथ यूजर्स का डाटा लीक हो रहा था।
खतरा
बिना ऑथेंटिकेशन डाटाबेस का ऐक्सेस
ऐप्स में फायरबेस का कन्फिगरेशन ठीक से ना होने के चलते यूजर्स के अकाउंट से जुड़ा डाटा आसानी से लीक हो सकता था।
इस डाटा में यूजरनेम, यूजर का असली नाम और ईमेल एड्रेस शामिल हो सकते हैं।
रिपोर्ट में दावा किया गया है कि URL के साथ बिना ऑथेंटिकेशन के डाटाबेस ऐक्सेस किया जा सकता है।
यानी कि जिन यूजर्स के फोन में ये ऐप्स इंस्टॉल हैं, उनका डाटा लीक हो सकता है।
लिस्ट
इन ऐप के यूजर्स पर डाटा लीक का खतरा
10 करोड़ से ज्यादा बार डाउनलोड हुई यूनिवर्सल रिमोट ऐप प्रभावित ऐप्स की इस लिस्ट में शामिल है।
इसके अलावा फाइंड माय किड्स: चाइल्ड GPS वॉच ऐप एंड फोन ट्रैकर को भी एक करोड़ बार डाउनलोड किया गया है।
इसके अलावा हाइब्रिड वॉरियर: डंगन ऑफ द ओवरलॉर्ड और रिमोट फॉर रोकू: कोडमेटिक्स जैसी ऐप्स भी इस खामी के चलते प्रभावित हुई हैं और डाटा लीक के लिए जिम्मेदार हो सकती हैं।
सावधानी
फौरन डिलीट कर दें ये ऐप्स
प्ले स्टोर पर लिस्टेड जिन ऐप्स में खामी के चलते डाटा लीक का पता चला है, यूजर्स को उन्हें अपने डिवाइस से फौरन डिलीट कर देना चाहिए।
रिपोर्ट में बताया गया है कि इन ऐप्स को 14 करोड़ से ज्यादा बार डाउनलोड किया गया है।
ऐसी ऐप्स का पता लगने पर गूगल उन्हें अपने प्लेटफॉर्म से हटा देती है, हालांकि फोन से किसी ऐप को डिलीट करने का काम केवल यूजर की ओर से किया जा सकता है।