Supabase üzerindeki binlerce veri tabanı internete açık kaldı
Öne çıkanlar
- UpGuard, Supabase üzerinde yaklaşık 16 bin veri tabanının kişisel verileri dışarıya açtığını tespit etti.
- Açıkta kalan kayıtlar arasında isimler, telefon numaraları, kullanıcı parolaları ve kimlik doğrulama belirteçleri yer alıyor.
- Supabase, platformun varsayılan olarak güvenli olduğunu ve yapılandırma sorumluluğunun müşterilere ait olduğunu bildirdi.
Siber güvenlik şirketi UpGuard tarafından yapılan araştırma, geliştirici platformu Supabase üzerinde barındırılan yaklaşık 16 bin veri tabanının kişisel verileri internete açık bıraktığını ortaya çıkardı. Geliştiricilerin veri tabanlarını barındırmasını ve çalıştırmasını sağlayan platformda yaşanan bu durum, milyonlarca kaydın yetkisiz kişilerce erişilebilir hale gelmesine yol açtı.
Araştırmacılar, açıkta kalan veriler arasında kullanıcı isimleri, adresler, telefon numaraları, şifreler ve kimlik doğrulama belirteçlerinin yer aldığını bildirdi. Sızıntılardan etkilenen sistemler arasında bir konsolosluk veri tabanı, sanal SIM çiftliği kayıtları, vale hizmetlerine ait araç plakaları ve göçmenlik danışmanlığı alan kişilerin iletişim bilgileri bulundu. Uzmanlar, yapay zeka araçlarıyla hızla kod yazan geliştiricilerin temel güvenlik yapılandırmalarını gözden kaçırmasının bu açıkları artırdığını aktardı.
Supabase Bilgi Güvenliği Şefi Bil Harmer, platformdaki projelerin varsayılan olarak güvenli tasarlandığını ve güvenliğin müşterilerle paylaşılan ortak bir sorumluluk olduğunu ifade etti. Harmer, geliştiricilere güvenli araçlar sunduklarını ve güvenlik açıkları tespit edildiğinde etkilenen kullanıcıları bilgilendirdiklerini belirtti.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.