Милиони лозинки, GPS локации и финансиски трансакции се небезбедни. Станува збор за сите податоци од апликации кои користат Firebase.
Firebase е бекенд платформа во сопственост на Google која ја користат дел од апликациите. Платформата ја користат и iOS и Android девелопери. Firebase се користи за чување на базите со податоци на корисниците, вели Mashable.
Она што го покажа истражувањето на безбедносните експерти е дека 27.227 Android и 1.275 iOS апликации ги чуваат податоците на своите корисници на Firebase. Од овие апликации, 3.046 апликации ги чувале податоците во 2.271 небезбедни бази на податоци.
Во овие бази во текст се чуваат податоци од 2,6 милиони корисници. Дел од податоците покрај ID на корисникот се и GPS податоци од 25 милиони локации, 50.000 трансакции во апликациите, и токени од друштвените мрежи. Вкупниот број на индивидуални небезбедни податоци е 100 милиони, и над 113 GB, велат од Appthority.
Истражувачите веќе го известија Google пред да ги објават овие податоци. За сите кои имаат малку повеќе искуство со сервисот, напаѓачот може да дојде до овие податоци ако пристапи на .json без да го именува. Пример „https://appname.firebaseio.com/.json“, го отвора текст фајлот до „appname“. Ова најверојатно е главната причина поради која не се објавени апликациите кои го имаат овој пропуст.
Можеби овој пример е најдобар податок дека ниту една платформа не е потполно безбедна. Без разлика колку е безбеден оперативниот систем, сите апликации секако нема да бидат еднакво безбедни.