Baidu-apps lekken gegevens op Google Play, volgens nieuw onderzoek van Palo Alto Networks

| Palo Alto Networks | 2 min | 24 november 2020 13:08
Copyright: Palo Alto Networks
Vandaag heeft Unit 42, het Threat Intelligence-team van Palo Alto Networks, nieuw onderzoek uitgebracht naar Baidu-apps in de Amerikaanse Google Play-store die gegevens lekten.

Datalekken in mobiele applicaties is een bekend probleem in de branche. Met behulp van een op machine learning (ML) gebaseerd spywaredetectiesysteem identificeerden de onderzoekers van Unit 42 meerdere Android-applicaties op Google Play die gegevens lekten.

De belangrijkste bevindingen zijn:
  • Het gaat om apps als Baidu Search Box en Baidu Maps: deze zijn in totaal 6 miljoen keer gedownload.
  • Unit 42 zorgde voor verantwoorde openbaarmaking: Unit 42 stelde Baidu op de hoogte van deze ontdekking. Unit 42 bracht ook het Android-team van Google op de hoogte, dat de bevindingen bevestigde, aanvullende overtredingen identificeerde en de apps wereldwijd verwijderde op 28 oktober 2020. Een compatibele versie van Baidu Search Box werd wereldwijd weer toegevoegd aan Google Play op 19 november 2020, terwijl Baidu Maps nog steeds niet wereldwijd beschikbaar is op Google Play.
  • Het lekken van gegevens geeft aanleiding tot bezorgdheid over de privacy: gelekte gegevens schenden de privacy van gebruikers en kunnen worden gebruikt voor verdere aanvallen door cybercriminelen, zoals het verzamelen van de locatie van een telefoon of het ophalen van gebelde nummers.

Het Android-team van Google zegt over het nieuws: "We waarderen het werk van de onderzoeksgemeenschap en bedrijven zoals Palo Alto Networks, die werken aan het versterken van de beveiliging van de Play Store. We kijken ernaar uit om in de toekomst met hen samen te werken aan meer onderzoek.”

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Deel dit item
Over Palo Alto Networks
Palo Alto Networks als leverancier op het gebied van cyberbeveiliging geeft de cloud-centric toekomst vorm met technologie die de manier waarop mensen en organisaties werken transformeert. Onze missie is om de cybersecuritypartner bij uitstek te zijn en onze digitale manier van leven te beschermen. We helpen de grootste beveiligingsuitdagingen ter wereld aan te pakken met continue innovatie die de nieuwste doorbraken in kunstmatige intelligentie, analyse, automatisering en orkestratie grijpt. Door een geïntegreerd platform te leveren en een groeiend ecosysteem van partners te versterken, lopen we voorop bij het beschermen van organisaties via clouds, netwerken en mobiele apparaten. Onze visie is een wereld waar elke dag veiliger en veiliger is dan de vorige.
Palo Alto Networks, en het Palo Alto Networks-logo zijn handelsmerken van Palo Alto Networks, Inc. in de Verenigde Staten en in rechtsgebieden over de hele wereld. Alle andere handelsmerken, handelsnamen of servicemerken die hierin worden gebruikt of genoemd, zijn eigendom van hun respectievelijke eigenaren.
Meer over Palo Alto Networks
Disclaimer
Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20191029200614.jpg
Drive value with data
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191030101402.jpg
De grootste Nederlandse site over Android
20191030103431.png
Conference by app developers, for app developers!
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.