
Kiberxavfsizlik bo‘yicha mutaxassislar HospitalGown zaifligining yangi turi aniqlangani haqida xabar berishdi.
Appthority kompaniyasi ma’lumotlar sizib chiqishiga olib keluvchi HospitalGown zaifligining yangi turi bo‘yicha tadqiqot natijalarini e’lon qildi. Ushbu yangi tur dasturchilar o‘z ilovalarida foydalaniladigan Google Firebase ma’lumotlar bazalarini tegishli darajada himoyalamaganliklari oqibatida yuzaga kelgan. Appthority mutaxassislari HospitalGown zaifligini dastlab 2017-yilda aniqlagan edilar. Muammo ilova kodining o‘zida emas, balki server tomonidagi avtorizatsiya mexanizmlarining mavjud emasligida. SecurityLab avvalroq xabar berganidek, 1000 dan ortiq ilovaga tegishli Elasticsearch serverlarining himoyalanmaganligi 43 TB hajmdagi korporativ ma’lumotlarning sizib chiqishiga olib kelishi mumkin edi.
Ushbu zaiflikning yangi turi sog‘liqqa oid ma’lumotlar, shifrlanmagan parollar, ijtimoiy tarmoqlar va kriptovalyuta birjalari uchun avtorizatsiya tokenlari, moliyaviy tranzaksiya yozuvlari, transport vositalarining davlat raqamlari va boshqalar kabi shaxsni aniqlash imkonini beruvchi ma’lumotlarni saqlovchi Firebase serverlariga ta’sir ko‘rsatadi.
3 000 ta iOS va Android ilovasi (ular orasidagi zaiflikka ega Android ilovalari 620 million martadan ortiq yuklab olingan) himoyalanmagan 2 300 ta Firebase maʼlumotlar bazasiga ulanish orqali xavfsizlik zaifliklariga moyil bo‘lib qolgan. Mutaxassislarning taʼkidlashicha, korxonalarning 62 foizida kamida bitta zaif ilova mavjud.