Každý Čech, který používá tuto aplikaci, si musí zkontrolovat bankovní účet. Hrozí ztráta peněz ze dne na den

Fatální chyba, kterou nedávno odhalila databáze Firebase ve svém zabezpečení, zapříčinla únik osobních dat milionů uživatelů. Každý z nich se ocitl v potenicálním nebezpečí.

hovor vás připraví o peníze i Zdroj fotografie: Depositephotos
                   

Většinou může za únik citlivých informací nějaký kybernetický útok, jehož přímým záměrem je poškození koncového uživatele. Občas ovšem mohou osobní data uživatelů uniknout i jiným způsobem. Stačí jedna nepatrná chyba v kódování a zabezpečení databáze a průšvih je na světě. Něco podobného nedávno potkalo i databázi Firebase, ze které unikly citlivé informace milionů uživatelů, včetně hesel.

Chyba v zabezpečení databáze

Pro jednou nejsou kyberzločinci zodpovědní za jeden z největších internetových průšvihů posledních dnů. Tentokrát za to může chyba v nastavení parametrů databáze, díky které byly jednoduše přístupná všechna citlivá osobní data uživatelů. Tato chyba navíc nebyla na první pohled patrná, proto správcům databáze Firebase nějakou dobu trvalo, než vadu odhalili. Kvůli tomu ovšem unikla hesla a jiné informace zhruba 19 milionů uživatelů. Databázi Firebase používá například i internetový gigant Google, takže v ohrožení může být každý z nás.

citlivá data uživatelů
iZdroj fotografie: Carissa Rogers / Creative Commons / CC BY-SA

Unikly citlivé informace

Experti, kteří začali rozsah škody napáchané chybou databáze Firebase zkoumat, zjistili, že z 5 milionů domén je v potenciálním nebezpečí 916 webů a organizací. Citlivé informace všech těchto webů jsou jednoduše veřejně přístupné naprosto komukoliv. To představuje jisté bezpečnostní riziko v ohledu zneužití těchto dat pro kriminální činnost. Pokud by taková data objevili a využili kyberzločinci, mohli by je využít ke svým útokům, které by cílili na konkrétní uživatele a tím zvýšili šanci na svůj úspěch. Lehce by se pak mohli dostat i k financím dané oběti.

Jak na internetu vyhledat informace, o kterých až 96% lidí neví? Deset veřejnosti neznámých triků. Znají je jen IT profíci

Odstrašující čísla

Seznam informací, které byly díky chybě databáze Firebase veřejně přístupné, je doslova odstrašující. Jak zmiňuje web BleepingComputer, jedná se celkem o 84 milionů jmen, 106 milionů emailů, 33 milionů telefonních čísel, odstrašujících 27 milionů bankovních údajů a přes 20 milionů přístupových hesel. Nejhorší je, že všechny tyto informace unikly v čitelné textové podobě, takže selhalo i šifrování citlivých osobních údajů, které by mělo poskytovat další úroveň ochrany. Všichni uživatelé by si nyní měli dávat dobrý pozor na další zneužití těchto údajů.

Diskuze Vstoupit do diskuze
114 lidí právě čte
Autor článku

Veronika Helmová

Zobrazit další články