如何保护您的个人数据不受googlefirebase泄漏的影响

谷歌Play商店上的近24000个应用程序可能出现了数据泄露。与我们经常报道的主动窃取或分发用户信息的Play Store恶意软件和诈骗不同,这些应用程序是由于配置不当的Google Firebase(最广泛使用的Android应用程序开发平台之一)而意外泄露数据的。...
Illustration for article titled How to Protect Your Personal Data From the Google Firebase Leak

谷歌Play商店上的近24000个应用程序可能出现了数据泄露。与我们经常报道的主动窃取或分发用户信息的Play Store恶意软件和诈骗不同,这些应用程序是由于配置不当的Google Firebase(最广泛使用的Android应用程序开发平台之一)而意外泄露数据的。

近三分之一的游戏商店应用程序使用Firebase;根据Comparitech的研究,在24000个应用程序中,大约4.8%的应用程序将数据存储在不安全的数据库中。这些不安全的数据库包括大量的个人信息,如您的电子邮件地址、用户名、密码、全名、电话号码、聊天信息副本、街道地址、IP地址、GPS数据、信用卡数据等,只需进行快速的网络搜索即可访问这些数据库。谷歌从搜索结果中删除了Firebase数据库,但可以在其他搜索引擎如Bing中找到。

A breakdown of the leaky apps by category.

尽管24000个应用程序似乎只是Play Store庞大库中的一小部分,但Comparitech的团队发现,许多泄露的应用程序相当受欢迎,在他们测试的应用程序中,最受欢迎的是游戏和教育应用程序,共有42.2亿次集体下载。有了这么高的数据,你使用过的应用程序很有可能将你的一些数据存储在一个易于搜索的数据库中。

如何防止你的数据通过googlefirebase泄露

不幸的是,完全防止数据泄漏的唯一方法是每个应用程序的开发人员更新他们的Firebase存储配置;除了不使用这些应用程序(Comparitech或其他地方没有明确列出这些应用程序)之外,你也没有什么办法来阻止这种情况。

这就是说,你应该使用同样的预防措施,如果你担心恶意软件Android应用程序,你也应该:

  • 为您的所有帐户创建唯一的密码,并使用加密的密码管理器来保护它们的安全(并减轻记住它们或以不安全的方式存储它们的压力)。
  • 尽量减少共享数据和个人身份信息。包括你的姓名、地址和个人电子邮件/电话号码等联系信息;任何财务或付款信息;以及其他用户数据,如GPS和web浏览器历史记录。
  • 如果不需要,请不要将应用程序和帐户链接在一起。虽然很方便,但让所有东西都连接起来会让人更容易打入多个账户。
  • 检查你下载的应用程序。Comparitech建议只下载来自经过验证和信任的发行商的应用程序,这些发行商拥有较高的用户评级和大量的下载数据,但请记住,这些也可能会产生误导。在你安装任何东西之前,花点时间阅读评论,检查应用程序要求的权限,搜索你喜欢的搜索引擎或网络社区的更多信息。
  • 使用值得信赖的反恶意软件和防病毒应用程序。虽然这些不一定能防止您的数据被Google Firebase漏洞暴露,但一个好的防病毒/反恶意软件应用程序将减少将恶意文件和软件下载到您的设备上的机会。

[比较]

  • 发表于 2021-05-12 22:58
  • 阅读 ( 118 )
  • 分类:通讯

你可能感兴趣的文章

2021年5个新的安全威胁你应该注意

... 如何检查:由于Pinkslipbot已经以各种形式存在了十多年,大多数现代防病毒软件应该能够立即消除这种威胁。然而,如果你仍然需要保证,McAfee已经发布了一个工具,可以...

  • 发布于 2021-03-12 07:50
  • 阅读 ( 299 )

equihax:有史以来最灾难性的破坏之一

...间。相反,Equifax继续向世界提供一个完美的例子,说明如何不处理重大安全漏洞。 ...

  • 发布于 2021-03-13 03:10
  • 阅读 ( 369 )

vpn无限:一个合理的价格,坚实,可靠的vpn

...将其服务定位于隐私意识,但在市场营销之下,它的承诺如何维持? ...

  • 发布于 2021-03-13 06:25
  • 阅读 ( 242 )

隧道耳朵:最简单的vpn保护您的隐私

...应商。我们已经让隧道车穿过了它的步调——那么,它是如何叠加的呢? ...

  • 发布于 2021-03-13 19:58
  • 阅读 ( 220 )

你必须从2016年的重大安全事件中学到什么

...为“糟糕的一年”。但安全世界怎么办——2016年的情况如何?我们能从泄密、泄密和监视的增加中学到什么? ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 231 )

你是6900万被黑客攻击的dropbox用户之一吗?

...
 
 
 
 截至发稿时,仍不清楚泄露的信息是如何或为什么花了四年时间才出现的,但现在,Dropbox已经采取了预防措施,向他们认为受到影响的账户发送电子邮件,并提示重新设置密码。
 我们所知道的
 2012年,...

  • 发布于 2021-03-17 17:23
  • 阅读 ( 208 )

检查互联网连接安全的5种方法

... 下面是如何检查你的网络是否安全,这样你就可以安心了。 ...

  • 发布于 2021-03-18 17:27
  • 阅读 ( 242 )

8由于dataspii,您现在应该删除浏览器扩展

... 收集数据的扩展如何工作 ...

  • 发布于 2021-03-19 20:57
  • 阅读 ( 170 )

我的照片在whatsapp上有多安全?

... 如何在whatsapp上更安全 ...

  • 发布于 2021-03-22 06:42
  • 阅读 ( 194 )

如何保护您的ps4不受此消息错误的影响

... 如何保护您的ps4免受恶意消息的攻击 ...

  • 发布于 2021-03-22 23:40
  • 阅读 ( 204 )