
Jelentős adatlopással szembesült az Aptoide, az igen népszerű alternatív alkalmazás bolt.
Nem csak a Google Playről lehet letölteni Androidos készülékekre alkalmazásokat, számos más, elfogadott is létezik, ilyen az Amazon Appstore, az F-Droid, az APKMirror vagy épp az Aptoide, amely egyébként a Huawei Google nélküliségéhez az egyik fő ajánlott bolt. Az oldal állítólag súlyos biztonsági támadást szenvedett el, így mintegy 20, rosszabb nyelvek szerint 39 millió Aptoide felhasználó adatait szivárogtatták ki egy hacker fórumon – adta hírül a ZDNet.
Az adatlopás azokat a felhasználókat érinti, akik 2016. július 21 és 2018. január 28. között regisztráltak az Aptoide-ban, illetve ezen idő között használták. A kiszivárogtatott adatok között megtalálhatók az e-mail címek, a jelszavak, a valódi nevek, a regisztráció dátumai, az IP cím, az eszköz adatai és a születési idő is.
Az Aptoide reagált
Az Aptoide blogjában értesített a jogsértésről és arról, hogy jelenleg az adattároló partnerrel próbálják kitalálni, mi történt. Állítják, a legtöbb felhasználót nem érinti a probléma, ugyanis a szolgáltatás igénybevételéhez nincs szükség fiókra, egészen pontosan a felhasználók mintegy 97 százaléka fiók nélkül használja a szolgáltatást. Az Aptoide-ot azonban 150 millióan keresik fel rendszeresen, így tehát több millió érintett lehet.
Az oldal megerősítette, hogy bár 32 millióan Facebookon vagy Google fiókon keresztül regisztráltak, ezen fiókok jelszavai nem szerepelnek az adatbázisban, ugyanis nem tárolhatják őket. Megjegyezte továbbá azt is, hogy 8.8 millió felhasználó regisztrált e-mail címe és jelszava titkosítva szerepelt az adatbázisban.
Változtass jelszót! Most!
Ennek ellenére az Aptoide felszólítja az összes felhasználóját, hogy haladéktalanul változtassák meg jelszavukat, bárhol is használják, mivel brute-force támadással visszafejthetők a titkosított adatok.
Az alkalmazás áruház közben ideiglenesen letiltotta a regisztráció és bejelentkezés lehetőségét, amíg nem érzi biztonságosnak a felhasználói adatait. Ez egy hatalmas csapást jelent az áruháznak közel egy évvel az után, hogy a Google Play Protectnél kiesett a szórásból, mivel káros címszóval bélyegezték meg.
A cikkhez kapcsolódó linkek: