logo
Хроники кибер-безопасника  Ничто так не говорит о безопасности, как сотни ИБ-продуктов и биометрический сканер
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Профессиональный блог на различные ИТ и ИБ-темы. Минимум хайпа и максимум вдумчивого анализа и разбора различных материалов.

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/chronicles_security/55295/Platnye_urovni/

Q& A — лично или chronicles_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности

Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Контакты
Поделиться
Метки
Читать: 2+ мин
logo Хроники кибер-безопасника

Firebase

Firebase ‎—‏ ‎это ‎платформа, ‎которая ‎как ‎и‏ ‎другие, ‎требует‏ ‎от‏ ‎разработчиков ‎использования ‎механизмов‏ ‎защиты. ‎Однако,‏ ‎похоже, ‎что ‎разработчики ‎либо‏ ‎не‏ ‎прошли ‎необходимого‏ ‎обучения ‎по‏ ‎безопасности, ‎либо ‎не ‎выделили ‎достаточно‏ ‎времени‏ ‎на ‎протяжении‏ ‎жизненного ‎цикла‏ ‎разработки, ‎чтобы ‎применить ‎правильные ‎средства‏ ‎контроля‏ ‎безопасности

Причины‏ ‎неправильных ‎настроек‏ ‎Firebase

Неправильные ‎настройки‏ ‎экземпляров ‎Firebase,‏ ‎которые‏ ‎привели ‎к‏ ‎раскрытию ‎19 ‎миллионов ‎паролей ‎в‏ ‎виде ‎открытого‏ ‎текста‏ ‎и ‎конфиденциальных ‎пользовательских‏ ‎данных, ‎в‏ ‎основном ‎были ‎вызваны ‎двумя‏ ‎факторами:

📌Отсутствие‏ ‎настроек ‎безопасности: В‏ ‎некоторых ‎экземплярах‏ ‎Firebase ‎не ‎были ‎включены ‎механизмы‏ ‎защиты,‏ ‎которые ‎должны‏ ‎были ‎выступать‏ ‎в ‎качестве ‎первой ‎линии ‎защиты‏ ‎от‏ ‎несанкционированного‏ ‎доступа.

📌Неправильная ‎настройка: настройки‏ ‎были ‎настроены‏ ‎неправильно, ‎что‏ ‎позволила‏ ‎сделать ‎общедоступными‏ ‎данные, ‎которые ‎должны ‎были ‎быть‏ ‎конфиденциальными.

Отрасли:

📌Розничная ‎торговля‏ ‎и‏ ‎гостиничный ‎бизнес: сети ‎быстрого‏ ‎питания ‎и‏ ‎другие ‎предприятия ‎розничной ‎торговли‏ ‎оказались‏ ‎в ‎числе‏ ‎пострадавших, ‎в‏ ‎частности, ‎в ‎результате ‎внедрения ‎Firebase‏ ‎в‏ ‎Chattr, ‎данные‏ ‎пользователей ‎были‏ ‎раскрыты.

📌Здравоохранение: приложения ‎для ‎здравоохранения ‎«публиковали» ‎личные‏ ‎семейные‏ ‎фотографии‏ ‎и ‎ID‏ ‎токены.

📌Электронная ‎коммерция: на‏ ‎платформах ‎электронной‏ ‎коммерции‏ ‎произошла ‎утечка‏ ‎данных ‎с ‎платформ ‎обмена ‎криптовалютами.

📌Образование: Система‏ ‎управления ‎обучением‏ ‎для‏ ‎преподавателей ‎и ‎студентов‏ ‎подверглась ‎утечке‏ ‎27 ‎миллионах ‎пользовательских ‎данных.

📌Разработка‏ ‎технологий‏ ‎и ‎приложений: также‏ ‎проблема ‎затронула‏ ‎широкий ‎спектр ‎мобильных ‎и ‎веб-приложений‏ ‎в‏ ‎различных ‎секторах,‏ ‎т. ‎к.‏ ‎Firebase ‎используется ‎как ‎составной ‎компонент‏ ‎в‏ ‎составе‏ ‎многих ‎решений

Читать: 1+ мин
logo Overkill Security

Firebase

Firebase ‎is‏ ‎a ‎platform ‎that ‎requires ‎developers‏ ‎to ‎secure‏ ‎individual‏ ‎tables ‎and ‎rows.‏ ‎However, ‎it‏ ‎appears ‎that ‎developers ‎either‏ ‎lacked‏ ‎the ‎necessary‏ ‎security ‎training‏ ‎or ‎did ‎not ‎allocate ‎sufficient‏ ‎time‏ ‎in ‎the‏ ‎development ‎lifecycle‏ ‎to ‎apply ‎the ‎correct ‎security‏ ‎controls

Causes‏ ‎of‏ ‎the ‎Firebase‏ ‎Misconfigurations

The ‎misconfigurations‏ ‎of ‎Firebase‏ ‎instances‏ ‎that ‎led‏ ‎to ‎the ‎exposure ‎of ‎19‏ ‎million ‎plaintext‏ ‎passwords‏ ‎and ‎sensitive ‎user‏ ‎data ‎were‏ ‎primarily ‎due ‎to ‎two‏ ‎factors:

📌Lack‏ ‎of ‎Security‏ ‎Rules: Some ‎Firebase‏ ‎instances ‎had ‎no ‎security ‎rules‏ ‎enabled,‏ ‎which ‎should‏ ‎act ‎as‏ ‎a ‎first ‎line ‎of ‎defense‏ ‎against‏ ‎unauthorized‏ ‎access.

📌Incorrect ‎Setup: In‏ ‎other ‎cases,‏ ‎security ‎rules‏ ‎were‏ ‎set ‎up‏ ‎incorrectly. ‎This ‎improper ‎configuration ‎allowed‏ ‎for ‎the‏ ‎public‏ ‎exposure ‎of ‎data‏ ‎that ‎should‏ ‎have ‎been ‎private.

Affected ‎Industries

The‏ ‎misconfigured‏ ‎Firebase ‎instances‏ ‎affected ‎a‏ ‎broad ‎range ‎of ‎industries, ‎including:

📌Retail‏ ‎and‏ ‎Hospitality: Fast ‎food‏ ‎chains ‎and‏ ‎other ‎retail ‎businesses ‎were ‎among‏ ‎those‏ ‎affected,‏ ‎with ‎instances‏ ‎such ‎as‏ ‎Chattr’s ‎Firebase‏ ‎implementation‏ ‎exposing ‎user‏ ‎data.

📌Healthcare: Healthcare ‎applications ‎were ‎found ‎to‏ ‎have ‎exposed‏ ‎personal‏ ‎family ‎photos ‎and‏ ‎token ‎IDs.

📌E-commerce: E-commerce‏ ‎platforms ‎leaked ‎data ‎from‏ ‎cryptocurrency‏ ‎exchange ‎platforms.

Education:‏ ‎A ‎learning‏ ‎management ‎system ‎for ‎teachers ‎and‏ ‎students‏ ‎exposed ‎records‏ ‎of ‎27‏ ‎million ‎users.

📌Technology ‎and ‎App ‎Development: The‏ ‎very‏ ‎nature‏ ‎of ‎Firebase‏ ‎as ‎a‏ ‎development ‎platform‏ ‎means‏ ‎that ‎a‏ ‎wide ‎array ‎of ‎mobile ‎and‏ ‎web ‎applications‏ ‎across‏ ‎various ‎sectors ‎were‏ ‎impacted.

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048