برچسبها:
◽️در گزارشی که comparitech منتشر کرده بررسی روی پایگاه داده Firebase شرکت گوگل انجام شده و نزدیک به 500 هزار برنامه مورد بررسی قرار گرفته که تخمین زده میشود اطلاعات کاربران در 24000 برنامه در خطر افشا قرار داشته باشد.
این افشای اطلاعات بدلیل پیکره بندی ناصحیح این پایگاه داده بوده و اطلاعات صرفا با اضافه کردن پسوند .json به انتهای آدرس پایگاه داده قابل دسترسی است.
🔺میلیونها رکورد از اطلاعات از جمله نام، ایمیل، گذرواژه، آدرس، تلفن، پیامهای چت و مختصات جغرافیایی کاربران و دیگر اطلاعات حساس از جمله پاسپورت و کارت اعتباری، بدون نیاز به رمز عبور قابل دسترسی است.
❇️ همواره نسبت به پیکره بندی صحیح منابع سیستم از جمله پایگاه داده اطمینان حاصل و دادههای حساس را به صورت رمز شده در پایگاه داده نگهداری کنید.