Site icon AppTractor

Тысячи приложений не защищают данные в Firebase

В общей сложности они нашли более 100 миллионов открытых записей – среди них пароли в виде текста, ID пользователей, данные о локации, в некоторых случаях даже финансовые данные, вроде банковских транзакций и транзакций криптовалюты.

Firebase от Google – одна из самых популярных back-end платформ для мобильных и веб-приложений. По данным Appthority, многие разработчики не защищают обращения к Firebase с помощью авторизации или файрволов, оставляя гигабайты данных открытыми для всех.

Просканировав 2.7 миллиона приложений специалисты Appthority нашли 2,446 Android и 600 iOS приложений с открытым доступом к данным. Это 2,300 баз данных с более чем 100 миллионами записей.

Exit mobile version