• (+84) 939 586 168
  • info@unitas.vn
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
Menu
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • (+84) 939 586 168
  • info@unitas.vn
logo unitas final1-01
  • HOME
  • HÃNG
    • COMMVAULT
      • Commvault Backup & Recovery
      • Commvault Disaster Recovery
      • Commvault Complete Data Protection
    • EXAGRID
    • DDN
      • DDN AI Storage Appliances
      • DDN Fastest Filesystem
      • DDN Analytics And Data Management
      • DDN Detailed Monitoring Software
      • DDN Unfied SAN And NAS
      • DDN Storage Platforms Built To Scale
    • TINTRI
    • NEXSAN
      • Nexsan Assureon
      • Nexsan E-Series
      • Nexsan BEAST
      • Nexsan Unity
    • KELA CYBER
    • ULTRA RED
    • SAFOUS
    • LOGIC MONITOR
    • HACKUITY
    • F-SECURE
      • F-Secure Internet Security
      • F-Secure VPN
      • F-Secure ID Protection
      • F-Secure Total
    • MINIO
    • OUTSYSTEMS
    • THREATDOWN
    • QUOKKA
      • Quokka Qmast
      • Quokka Qvet
    • CYMETRICS
    • CYABRA
    • NETGAIN
  • GIẢI PHÁP
    • Backup, Recovery & Disaster Recovery
      • COMMVAULT
      • EXAGRID
    • Infrastructure
      • EXAGRID
      • NEXSAN
      • DDN
      • TINTRI
      • MINIO
      • LOGIC MONITOR
      • NETGAIN
    • Cyber Security
      • KELA CYBER
      • ULTRA RED
      • QUOKKA
      • SAFOUS
      • HACKUITY
      • CYABRA
      • CYMETRICS
      • THREATDOWN
      • F-SECURE
  • DỊCH VỤ
    • Đào tạo
    • Tư vấn CNTT
    • Tài liệu
    • Hỗ trợ kỹ thuật bảo hành
    • Đánh giá tối ưu hạ tầng CNTT
    • Đào tạo và triển khai hệ thống
    • Tư vấn thiết kế giải pháp
  • TIN TỨC
    • Tin tức mới
    • Bài viết
    • Tuyển dụng
  • CÔNG TY
    • Về chúng tôi
    • Đối tác
  • LIÊN HỆ
  • Bài viết
  • FIREBASE SAI CẤU HÌNH LÀM LỘ LỖ HỔNG BẢO MẬT ỨNG DỤNG DI ĐỘNG
October 6, 2025

FIREBASE SAI CẤU HÌNH LÀM LỘ LỖ HỔNG BẢO MẬT ỨNG DỤNG DI ĐỘNG

Một phân tích gần đây cho thấy hơn 150 ứng dụng phổ biến, trong đó có những ứng dụng đạt hơn 100 triệu lượt tải, đã làm lộ dữ liệu nhạy cảm của người dùng do sai cấu hình dịch vụ Google Firebase. Sự cố này nhấn mạnh rằng ứng dụng di động ngày nay nằm trong một hệ sinh thái phức tạp đến mức chỉ một điểm yếu nhỏ cũng có thể trở thành “mắt xích” làm lộ thông tin quan trọng.

FIREBASE SAI CẤU HÌNH – VẤN ĐỀ LÂU DÀI CỦA BẢO MẬT DỮ LIỆU 

Sai cấu hình (misconfiguration) đã được xem là một khủng hoảng bảo mật quy mô lớn và dài hạn.

  • Năm 2019, Đại học Bang Ohio đã công bố nghiên cứu về rò rỉ dữ liệu trên đám mây từ ứng dụng di động.

  • Năm 2022, Quokka phát hiện 609.428 ứng dụng Android bị sai cấu hình (33,2%) trong tổng số 1,8 triệu ứng dụng từ Google Play.

  • Đến nay, một phân tích mới tiếp tục cho thấy 150 ứng dụng phổ biến vẫn để lộ dữ liệu người dùng vì lỗi cấu hình Firebase.

KẾT QUẢ CHÍNH TỪ PHÂN TÍCH FIREBASE

  • Quy mô: Khoảng 80% ứng dụng trong số 1.200 app được phân tích có sử dụng Firebase; 150 trong số đó có cấu hình “test mode” hoặc quyền quá rộng, cho phép truy cập dữ liệu mà không cần xác thực.

  • Dữ liệu bị lộ: Thông tin thanh toán, thông tin đăng nhập, tin nhắn, mật khẩu dạng rõ (cleartext), dữ liệu vị trí, ảnh thẻ ID, và cả khóa truy cập đám mây (AWS, GitHub, OpenAI…).

  • Nguyên nhân: Nhà phát triển để Firebase ở chế độ test trong quá trình phát triển, sau đó quên siết lại quyền truy cập hoặc đặt rule quá lỏng.

SAI CẤU HÌNH KHÔNG CHỈ LÀ LỖI KỸ THUẬT – NÓ MỞ RA CỬA NGÕ TẤN CÔNG 

Sai cấu hình manifest trong Android có thể dẫn đến nhiều rủi ro:

  • Component Hijacking / Truy cập trái phép: Nếu một service hay activity bị “export” nhầm, ứng dụng độc hại có thể chiếm quyền điều khiển.

  • Rò rỉ dữ liệu nhạy cảm: Lỗi trong chính sách backup hoặc quyền có thể khiến dữ liệu bị trích xuất.

  • Crash / Mất chức năng: Thiếu hoặc sai thuộc tính có thể khiến app không chạy được.

  • Giả mạo tin nhắn / Broadcast misuse: Cấu hình intent filter sai cho phép tin nhắn giả mạo lọt vào ứng dụng.

  • Lộ API nội bộ: API “private” có thể bị phơi bày ra ngoài.

VÌ SAO NHÀ PHÁT TRIỂN THƯỜNG SAI CẤU HÌNH?

  • Copy-paste code: Sao chép đoạn cấu hình từ blog, code mẫu, thư viện bên thứ ba mà không kiểm chứng.

  • Vấn đề tương thích phiên bản: Cấu hình đúng ở phiên bản Android cũ có thể bị sai ở phiên bản mới.

  • Không phải mọi lỗi đều thành lỗ hổng: Nhưng nhiều lỗi tạo ra hành vi không mong muốn, hoặc giảm bảo mật.

GIẢI PHÁP TỪ QUOKKA: NHÌN THẤY RỦI RO ẨN TRONG ỨNG DỤNG 

Quokka sử dụng AI-powered mobile app risk intelligence để phát hiện sai cấu hình bảo mật ngay trong manifest, giúp:

  • Có tầm nhìn toàn diện về hành vi ứng dụng, luồng dữ liệu và rủi ro tiềm ẩn.

  • Ứng dụng được build với Q-mast, kiểm soát trên thiết bị nhân viên với Q-scout, hoặc tích hợp trực tiếp vào giải pháp công nghệ của bạn.

Với Quokka, doanh nghiệp có thể bịt kín những điểm mù bảo mật trên di động và giảm nguy cơ rò rỉ dữ liệu ngay từ gốc.

Unitas cam kết đồng hành cùng doanh nghiệp, cung cấp các giải pháp và phân tích an ninh mạng tiên tiến nhất. Để nhận được tư vấn chuyên sâu hoặc hỗ trợ nhanh chóng, vui lòng liên hệ với chúng tôi qua email: info@unitas.vn hoặc Hotline: (+84) 939 586 168.

TIN TỨC TRƯỚC HẠ TẦNG THÔNG MINH MỚI LÀ YẾU TỐ QUYẾT ĐỊNH CUỘC ĐUA AI TIN TIẾP THEO CÁCH TRIỂN KHAI TÍN HIỆU CẢNH BÁO SỚM

Tin tức mới nhất

CODE BLOCK TƯƠNG TÁC TRONG COMMVAULT: HÀNH TRÌNH TỪ PLACEHOLDER ĐẾN CHÍNH XÁC

13 October, 2025

ORACLE BỨT PHÁ VỚI AI: TRÍ TUỆ DỮ LIỆU – VŨ KHÍ LỢI THẾ DOANH NGHIỆP

13 October, 2025

GIẢI QUYẾT THÁCH THỨC CỦA SOVEREIGN AI TRIỂN KHAI ON-PREM CHO CÁC CƠ QUAN CHÍNH PHỦ

13 October, 2025

NIỀM TIN BỊ KHAI THÁC: TẤN CÔNG CHUỖI CUNG ỨNG TRONG ỨNG DỤNG DI ĐỘNG

13 October, 2025

SAU KHI RỜI VMWARE – DOANH NGHIỆP NÊN LÀM GÌ?

13 October, 2025

Tags

  • Commvault
  • Cyabra
  • DDN
  • ExaGrid
  • F-Secure
  • HACKUITY
  • Kela
  • LogicMonitor
  • Logic Monitor
  • Micas
  • MINIO
  • NetGain
  • NEXSAN
  • nhân viên phát triển thị trường
  • Quokka
  • Safous
  • Sling
  • ThreatDown
  • Tintri
  • Tuyển dụng
  • ULTRARED
  • UNITAS
  • VergeIO
  • Workshop
  • đối tác

Danh mục

  • Bài viết
  • Tin tức
  • Tuyển dụng
Lưu trữ
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • October 2024
  • August 2024
  • July 2024
  • May 2024
  • March 2024
  • January 2024
  • October 2023
  • September 2023
  • August 2023
  • June 2023
  • May 2023
  • April 2023
  • July 2022
  • June 2022
  • November 2021
  • October 2021
  • May 2021
  • April 2021

Post: FIREBASE SAI CẤU HÌNH LÀM LỘ LỖ HỔNG BẢO MẬT ỨNG DỤNG DI ĐỘNG

Post: FIREBASE SAI CẤU HÌNH LÀM LỘ LỖ HỔNG BẢO MẬT ỨNG DỤNG DI ĐỘNG

Post: FIREBASE SAI CẤU HÌNH LÀM LỘ LỖ HỔNG BẢO MẬT ỨNG DỤNG DI ĐỘNG

Giải pháp hoàn hảo cho an toàn dữ liệu

Unitas là nhà phân phối ủy quyền của các hãng công nghệ Commvault, ExaGrid, DDN, Tintri, Nexsan, Kela, UltraRed, Hackuity, VergeIO, Safous, LogicMonitor, F-Secure, MinIO, OutSystems...
Gửi yêu cầu tư vấn, Demo, PoC

Unitas Việt Nam

Trụ sở Hồ Chí Minh

  • 97-99-101 Nguyễn Công Trứ, P. Sài Gòn, TP. Hồ Chí Minh.
  • (+84) 939 586 168
  • info@unitas.vn

Chi nhánh Hà Nội

  • Tầng 5, số 17, Ngõ 167 Tây Sơn, P. Kim Liên, TP. Hà Nội
  • (+84) 939 586 168
  • info@unitas.vn

Các liên kiết

  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Menu
  • Về chúng tôi
  • Đối tác
  • Tuyển dụng
  • Liên Hệ
Bản quyền © 2024 bởi Unitas Việt Nam.