BaaS
Тысячи приложений не защищают данные в Firebase
Исследователи безопасности обнаружили в iOS и Android приложениях множество незащищенных баз данных Firebase.
В общей сложности они нашли более 100 миллионов открытых записей – среди них пароли в виде текста, ID пользователей, данные о локации, в некоторых случаях даже финансовые данные, вроде банковских транзакций и транзакций криптовалюты.
Firebase от Google – одна из самых популярных back-end платформ для мобильных и веб-приложений. По данным Appthority, многие разработчики не защищают обращения к Firebase с помощью авторизации или файрволов, оставляя гигабайты данных открытыми для всех.
Просканировав 2.7 миллиона приложений специалисты Appthority нашли 2,446 Android и 600 iOS приложений с открытым доступом к данным. Это 2,300 баз данных с более чем 100 миллионами записей.
-
Новости1 месяц назад
Видеозвонки с Лили, Приключения и пианино — обновления Duolingo
-
Новости1 месяц назад
Видео и подкасты о мобильной разработке 2024.39
-
Видео и подкасты для разработчиков4 недели назад
Lua – идеальный встраиваемый язык
-
Новости4 недели назад
Poolside, занимающийся ИИ-программированием, привлек $500 млн