Industry Wire

Geplaatst door Palo Alto Networks

Nieuw onderzoek: Baidu-apps lekken gegevens op Google Play, volgens nieuw onderzoek van Palo Alto Networks

Vandaag heeft Unit 42, het Threat Intelligence-team van Palo Alto Networks, nieuw onderzoek uitgebracht naar Baidu-apps in de Amerikaanse Google Play-store die gegevens lekten.
Datalekken in mobiele applicaties is een bekend probleem in de branche. Met behulp van een op machine learning (ML) gebaseerd spywaredetectiesysteem identificeerden de onderzoekers van Unit 42 meerdere Android-applicaties op Google Play die gegevens lekten.
De belangrijkste bevindingen zijn:
  • Het gaat om apps als Baidu Search Box en Baidu Maps: deze zijn in totaal 6 miljoen keer gedownload.
  • Unit 42 zorgde voor verantwoorde openbaarmaking: Unit 42 stelde Baidu op de hoogte van deze ontdekking. Unit 42 bracht ook het Android-team van Google op de hoogte, dat de bevindingen bevestigde, aanvullende overtredingen identificeerde en de apps wereldwijd verwijderde op 28 oktober 2020. Een compatibele versie van Baidu Search Box werd wereldwijd weer toegevoegd aan Google Play op 19 november 2020, terwijl Baidu Maps nog steeds niet wereldwijd beschikbaar is op Google Play.
  • Het lekken van gegevens geeft aanleiding tot bezorgdheid over de privacy: gelekte gegevens schenden de privacy van gebruikers en kunnen worden gebruikt voor verdere aanvallen door cybercriminelen, zoals het verzamelen van de locatie van een telefoon of het ophalen van gebelde nummers.
Het Android-team van Google zegt over het nieuws: “We waarderen het werk van de onderzoeksgemeenschap en bedrijven zoals Palo Alto Networks, die werken aan het versterken van de beveiliging van de Play Store. We kijken ernaar uit om in de toekomst met hen samen te werken aan meer onderzoek.”
Als je interesse hebt om met een onderzoeker van Unit 42 te spreken over het onderzoek, de uitkomsten ervan of trends en ontwikkelingen binnen dit domein, laat het vooral weten.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht