BaaS
Тысячи приложений не защищают данные в Firebase
Исследователи безопасности обнаружили в iOS и Android приложениях множество незащищенных баз данных Firebase.
В общей сложности они нашли более 100 миллионов открытых записей – среди них пароли в виде текста, ID пользователей, данные о локации, в некоторых случаях даже финансовые данные, вроде банковских транзакций и транзакций криптовалюты.
Firebase от Google – одна из самых популярных back-end платформ для мобильных и веб-приложений. По данным Appthority, многие разработчики не защищают обращения к Firebase с помощью авторизации или файрволов, оставляя гигабайты данных открытыми для всех.
Просканировав 2.7 миллиона приложений специалисты Appthority нашли 2,446 Android и 600 iOS приложений с открытым доступом к данным. Это 2,300 баз данных с более чем 100 миллионами записей.
-
Разработка1 месяц назад
Техническое интервью: что спрашивают в крупных IT-компаниях?
-
Разработка1 месяц назад
Быстрее переписать с нуля на новой технологии: как приложение Uber переписывали на Swift
-
Разработка3 дня назад
Почему продуктовые практики могут убить ваш продукт?
-
Разработка1 месяц назад
Формирование навыков разработчика
Спасибо!
Теперь редакторы в курсе.