Lebih 113 GB Data Tertiris Disebabkan Isu Konfigurasi Firebase
Artikel Berkaitan

Lebih 113 GB Data Tertiris Disebabkan Isu Konfigurasi Firebase

Diterbitkan pada July 3, 2018 oleh .

Firebase adalah perkhidmatan Backend yang disediakan Google untuk membangunkan aplikasi mudah alih atau juga aplikasi web. Perkhidmatan ini kian popular kepada pembangunan aplikasi iOS dan juga Android. Baru-baru ini, lebih 113GB data tertiris termasuk butiran perbankan dan kata laluan pengguna disebabkan isu konfigurasi Firebase.

Kajian dilakukan oleh Appthority dengan mengesan sebanyak 2.7 Juta aplikasi iOS dan Android. Selepas mengkaji, mereka mendapati terdapat satu konfigurasi yang membenarkan pihak ketiga melihat data-data tanpa akses kebenaran. Ia terkesan kepada 2,446 aplikasi Android dan 600 aplikasi iOS. Kerana data aplikasi-aplikasi yang terkesan ini disimpan dalam konfigurasi Firebase yang bermasalah ini.

Dalam lebih 113GB data yang tertiris itu terdapat,

  • 2.6 Juta ID dan kata laluan pengguna
  • 4 Juta lebih data kesihatan dan sejarah permesejan
  • 25 Juta lokasi GPS yang direkod
  • 50 Ribu rekod kewangan, butiran perbankan dan transaksi bitcoin
  • 4.5 Juta lebih token korporat dan pengguna Facebook, LinkedIn dan Firebase.

Menurut Appthority lagi, semua aplikasi yang terkesan ini telah dimuat turun sebanyak lebih 620 Juta kali. Pihak Google turut telah dimaklumkan akan isu serius ini. Sama-sama kita nantikan senarai aplikasi yang terkesan dan laporan lanjut daripada Google akan datang.’

 

Sumber: Appthority, melalui Bleeping Computer.


TIPS & ULASAN