Διαρροές δεδομένων σε Supabase βάσεις λόγω λανθασμένων ρυθμίσεων

Λογισμικό

Νέα έρευνα της εταιρείας κυβερνοασφάλειας UpGuard αποκάλυψε ότι χιλιάδες βάσεις δεδομένων που φιλοξενούνται στην πλατφόρμα Supabase εκθέτουν ακούσια ευαίσθητες προσωπικές πληροφορίες στο διαδίκτυο. Σύμφωνα με τα στοιχεία, περίπου 16.000 βάσεις παρουσιάζουν κενά ασφαλείας, αφήνοντας προσβάσιμα ονόματα, διευθύνσεις, αριθμούς τηλεφώνου, ακόμα και κωδικούς πρόσβασης χρηστών.

Το πρόβλημα φαίνεται να εντείνεται από την άνοδο της τάσης ανάπτυξης εφαρμογών με τη βοήθεια εργαλείων τεχνητής νοημοσύνης, όπου οι προγραμματιστές συχνά παραλείπουν τις σωστές ρυθμίσεις ασφαλείας. Παρά το γεγονός ότι η Supabase παρέχει ασφαλή προεπιλεγμένα εργαλεία, η λανθασμένη διαχείριση από τους χρήστες οδηγεί σε σοβαρές εκθέσεις δεδομένων που αφορούν από ιδιωτικές επικοινωνίες μέχρι κρατικά έγγραφα.

Εκπρόσωπος της Supabase τόνισε ότι η ασφάλεια αποτελεί κοινή ευθύνη πλατφόρμας και πελατών, επισημαίνοντας πως η εταιρεία συνεχίζει να βελτιώνει τα μέτρα προστασίας και να ειδοποιεί τους επηρεζόμενους χρήστες. Ωστόσο, το ζήτημα αναδεικνύει τους κρυφούς κινδύνους που κρύβει η ταχεία ανάπτυξη λογισμικού χωρίς επαρκή τεχνογνωσία ασφαλείας.

  • Περίπου 16.000 βάσεις δεδομένων στο Supabase εντοπίστηκαν να εκθέτουν προσωπικά δεδομένα.
  • Η άνοδος των εφαρμογών τεχνητής νοημοσύνης συμβάλλει σε λάθη παραμετροποίησης.
  • Εκτέθηκαν ευαίσθητες πληροφορίες όπως ονόματα, διευθύνσεις και κωδικοί πρόσβασης.
  • Η εταιρεία δηλώνει ότι τα συστήματα είναι ασφαλή εξ ορισμού, υπογραμμίζοντας την ευθύνη των χρηστών.

Πηγές:

Leave a Reply

Your email address will not be published. Required fields are marked *