انتشار 126 میلیون رکورد اطلاعات به دلیل ضعف در کانفیگ سرویس FireBase
فروردین 1, 1403 1403-02-16 11:50انتشار 126 میلیون رکورد اطلاعات به دلیل ضعف در کانفیگ سرویس FireBase
سرویس Firebase یک پلتفرم گوگل می باشد که برای هاستینگ database ها ، Cloud Computing و app development استفاده می شود. ۳ محقق سایبری به دلیل عدم وجود رول امنیتی برای این سرویس و همچنین ضعف در کانفیگ این سرویس یا همان misconfiguration توانسته اند ۱۲۶ میلیون رکورد مربوط به اطلاعات کاربران در سرار دنیا را بدست بیاورند. از این ۱۲۶ میلیون ، تنها ۹۱ میلیون پسورد clear text بوده است. یکی از دلایل این انتشار اطلاعات ، محدود نکردن دسترسی read و همچنین در بعضی موارد فعال بودن دسترسی write در این سرویس بوده است. این اطلاعات شامل : نام ، آدرس ایمیل ، شماره تلفن ، پسورد ها و اطلاعات بانکی کاربران بوده است.این اطلاعات از ۹۱۶ وب سایت در سراسر دنیا بدست آمده است.
https://www.instagram.com/protect_cyber_sec : آدرس اینستاگرام
https://www.youtube.com/@protect_cyber_sec : آدرس کانال یوتیوب
https://www.linkedin.com/in/amir-hossein-mohamadi-51081b231 : آدرس لینکدین
https://t.me/protect_cyber_sec : آدرس کانال تلگرام
https://twitter.com/AmirHossein_sec : آدرس ایکس (توییتر)