Adatvédelmi aggályok a Google Play körül

Egy ausztrál app fejlesztő felfedezte, hogy hozzáfér azoknak az embereknek a bizonyos adataihoz, akik letöltötték az általa készített alkalmazást a Google Play-ről. A programozó Dan Nolan egy blogbejegyzésben írta le, hogy a személyes adatok valódi kincsesbányáját találta meg (email címek és levelezési címek formájában), amelyek azokhoz a felhasználókhoz tartoznak, akik letöltötték a Paul Keating Insult Generator nevű programot. Nolan aggodalma olyanra dologra irányul ami a kezdetektől része Google Általános Szerződési Feltételeknek (Google’s Terms of Service), amely szerint mind a fejlesztők, mind pedig a vásárlók hozzájárulnak a személyes adataik megosztásához. “Ha vásárolsz egy alkalmazást a Google Play-en – még ha esetleg utólag vissza is mondtad a megrendelést – hozzájutok az email címedhez, a címedhez vagy akár a teljes nevedhez”.

http://www.smh.com.au/digital-life/consumer-security/aussie-app-developer-discovers-possible-google-play-privacy-issue-20130214-2eegf.html


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »