У Supabase виявили близько 16 тисяч баз із відкритими персональними даними — TechCrunch
Дослідники з кібербезпекової компанії UpGuard виявили близько 16 тисяч баз даних, розміщених на платформі для розробників Supabase, у яких персональні дані були доступні у відкритому інтернеті. Про це повідомляє TechCrunch.
Supabase дає розробникам змогу зберігати дані та працювати з базами даних для вебсайтів і застосунків. За даними UpGuard, у відкритому доступі були, зокрема, імена, адреси, номери телефонів, паролі користувачів і токени автентифікації.
UpGuard повідомила, що серед доступних баз були дані різних проєктів. Зокрема, дослідники виявили приватні розмови з працівницями секс-індустрії на індійському сайті для дорослих, тисячі номерних знаків автомобілів сервісу паркування у США та контактну інформацію людей, які користувалися сервісом з питань імміграції й переїзду.
За словами компанії, одна з баз даних належала консульству африканської держави у Франції. Іншу використовувала віртуальна SIM-ферма для перехоплення текстових повідомлень з одноразовими кодами, призначеними для підтвердження онлайн-облікових записів. UpGuard зазначила, що такі SIM-ферми зазвичай застосовують для запуску шахрайських і фішингових атак.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Більшість виявлених наборів даних, за оцінкою UpGuard, розміщені у США, однак проблема має глобальний характер. Висновки дослідження вказують, що застосунки та сайти, створені за допомогою інструментів штучного інтелекту, можуть розкривати чутливі дані через базові помилки конфігурації або неналежний захист. TechCrunch також зазначає, що раніше дослідники знаходили на Supabase інші відкриті бази даних, зокрема пов’язані зі стартапами Y Combinator і популярними застосунками.
Директор з інформаційної безпеки Supabase Біл Гармер заявив, що компанія ще не ознайомилася з дослідженням UpGuard. Він наголосив, що проєкти платформи є безпечними за замовчуванням, а захист є спільною відповідальністю сервісу та його клієнтів. За його словами, Supabase надає безпечні стандартні налаштування й інструменти, тоді як клієнти самі визначають конфігурацію власних проєктів; компанія також повідомляє клієнтів про виявлені проблеми безпеки.
Дослідник UpGuard Грег Поллок заявив, що метою роботи компанії було привернути увагу до проблеми публічного розкриття даних.
- Останні
- Популярні
- Вересень, 25
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
Новини по днях
26 вересня 2026