انتشار 126 میلیون رکورد اطلاعات به دلیل ضعف در کانفیگ سرویس FireBase

firebase
اخبار امنیت اطلاعات

 

سرویس Firebase یک پلتفرم گوگل می باشد که برای هاستینگ database ها ، Cloud Computing و app development استفاده می شود. ۳ محقق سایبری به دلیل عدم وجود رول امنیتی برای این سرویس و همچنین ضعف در کانفیگ این‌ سرویس یا همان misconfiguration توانسته اند ۱۲۶ میلیون رکورد مربوط به اطلاعات کاربران در سرار دنیا را بدست بیاورند. از این ۱۲۶ میلیون ، تنها ۹۱ میلیون پسورد clear text بوده است. یکی از دلایل این انتشار اطلاعات ، محدود نکردن دسترسی read و همچنین در بعضی موارد فعال بودن دسترسی write در این سرویس بوده است. این اطلاعات شامل : نام ، آدرس ایمیل ، شماره تلفن ، پسورد ها و اطلاعات بانکی کاربران بوده است.این اطلاعات از ۹۱۶ وب سایت در سراسر دنیا بدست آمده است.

https://tosinso.com/courses?instructors=%5B%228bd4fef4-b53e-4dc0-8120-f8630fa08cc2%22%5D  :  لیست دوره ها

https://www.instagram.com/protect_cyber_sec  :  آدرس اینستاگرام

https://www.youtube.com/@protect_cyber_sec  :  آدرس کانال یوتیوب

https://www.linkedin.com/in/amir-hossein-mohamadi-51081b231  :  آدرس لینکدین

https://t.me/protect_cyber_sec  :  آدرس کانال تلگرام

https://twitter.com/AmirHossein_sec  :  آدرس ایکس (توییتر)

 

دیدگاه خود را اینجا قرار دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

×
واتساپ
تلگرام
اینستاگرام
پیامک
پشتیبانی آنلاین