Fatální chyba, kterou nedávno odhalila databáze Firebase ve svém zabezpečení, zapříčinla únik osobních dat milionů uživatelů. Každý z nich se ocitl v potenicálním nebezpečí.
Většinou může za únik citlivých informací nějaký kybernetický útok, jehož přímým záměrem je poškození koncového uživatele. Občas ovšem mohou osobní data uživatelů uniknout i jiným způsobem. Stačí jedna nepatrná chyba v kódování a zabezpečení databáze a průšvih je na světě. Něco podobného nedávno potkalo i databázi Firebase, ze které unikly citlivé informace milionů uživatelů, včetně hesel.
Chyba v zabezpečení databáze
Pro jednou nejsou kyberzločinci zodpovědní za jeden z největších internetových průšvihů posledních dnů. Tentokrát za to může chyba v nastavení parametrů databáze, díky které byly jednoduše přístupná všechna citlivá osobní data uživatelů. Tato chyba navíc nebyla na první pohled patrná, proto správcům databáze Firebase nějakou dobu trvalo, než vadu odhalili. Kvůli tomu ovšem unikla hesla a jiné informace zhruba 19 milionů uživatelů. Databázi Firebase používá například i internetový gigant Google, takže v ohrožení může být každý z nás.
Unikly citlivé informace
Experti, kteří začali rozsah škody napáchané chybou databáze Firebase zkoumat, zjistili, že z 5 milionů domén je v potenciálním nebezpečí 916 webů a organizací. Citlivé informace všech těchto webů jsou jednoduše veřejně přístupné naprosto komukoliv. To představuje jisté bezpečnostní riziko v ohledu zneužití těchto dat pro kriminální činnost. Pokud by taková data objevili a využili kyberzločinci, mohli by je využít ke svým útokům, které by cílili na konkrétní uživatele a tím zvýšili šanci na svůj úspěch. Lehce by se pak mohli dostat i k financím dané oběti.
Odstrašující čísla
Seznam informací, které byly díky chybě databáze Firebase veřejně přístupné, je doslova odstrašující. Jak zmiňuje web BleepingComputer, jedná se celkem o 84 milionů jmen, 106 milionů emailů, 33 milionů telefonních čísel, odstrašujících 27 milionů bankovních údajů a přes 20 milionů přístupových hesel. Nejhorší je, že všechny tyto informace unikly v čitelné textové podobě, takže selhalo i šifrování citlivých osobních údajů, které by mělo poskytovat další úroveň ochrany. Všichni uživatelé by si nyní měli dávat dobrý pozor na další zneužití těchto údajů.