nitro.ru главная   фотогалерея  о проекте   e-mail
 
 



security
Тысячи приложений сливали данные пользователей из-за неправильной настройки Firebase

Компания Appthority опубликовала отчет, согласно которому, из-за неправильной настройки облачного сервиса Firebase данные пользователей более, чем 3000 приложений попали в открытый доступ.

Как сообщают исследователи, подобному риску своих клиентов подвергают те разработчики приложений, кто не требует аутентификации для сервисов облачных данных. Эта функция не настроена по умолчанию.

«Чтобы правильно защищать данные, разработчикам необходимо специально внедрить аутентификацию пользователей во всех таблицах и строках базы данных, что редко происходит на практике», — отмечается в отчете Appthority.

Firebase — это продукт Google, содержащий бэкэнд-инструменты для создания мобильных приложений. Некоторые используют этот сервис для хранения и анализа данных.

Исследователи отметили, что с ростом популярности облачного хранилища доля уязвимых приложений снижается. Appthority уведомила Google о выявленной проблеме и предоставила список пострадавших программ и серверов. 

st41n | источник: digger.ru | 17/12/19, 16:02




Оставьте комментарии. Возможно вам есть что добавить.


Если хотите дать ссылку, пишите полностью URL с http://
Если заключить слово в *звёздочки*, оно будет показано курсивом