Mastodon
Zdjęcie okładkowe wpisu Firehound ujawnia setki dziurawych aplikacji z App Store

Firehound ujawnia setki dziurawych aplikacji z App Store

0
Dodane: 3 dni temu
fot. Apple

Projekt Firehound, prowadzony przez badaczy bezpieczeństwa, odsłania skalę problemu z ochroną danych w aplikacjach dostępnych w App Store. Repozytorium identyfikuje już blisko 200 aplikacji iOS, z których zdecydowana większość ujawnia wrażliwe dane użytkowników – imiona, adresy e-mail, a nawet historię rozmów.

Najpoważniejszym przypadkiem jest aplikacja „Chat & Ask AI”, która według ustaleń Firehounda miała wystawić ponad 406 milionów rekordów danych dotyczących ponad 18 milionów użytkowników. Źródłem wycieków są najczęściej źle zabezpieczone bazy danych i usługi chmurowe, często wraz z ujawnioną strukturą danych.

Choć dominują aplikacje związane z AI, problem dotyczy także kategorii takich jak edukacja, zdrowie i fitness, lifestyle, grafika, rozrywka czy sieci społecznościowe. Firehound celowo ogranicza publiczny dostęp do najbardziej wrażliwych informacji – pełne dane są udostępniane wyłącznie po weryfikacji, m.in. dziennikarzom i specjalistom ds. bezpieczeństwa.

Użytkownicy powinni zachować szczególną ostrożność, zwłaszcza wobec aplikacji opartych na chatbotach AI, a twórcy aplikacji muszą brać pełną odpowiedzialność za realne zabezpieczenie danych, niezależnie od tego, jak łatwe stało się dziś tworzenie i publikowanie aplikacji.

2025 rekordowym rokiem dla usług Apple

Zapraszamy do dalszej dyskusji na Mastodonie lub Twitterze .