Data duizenden Android-apps zijn te vinden door slechte dat

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • LEDfan
  • Registratie: Juni 2012
  • Laatst online: 16:06
Artikel:
Data duizenden Android-apps zijn te vinden door slechte database-implementatie
Auteur: @TijsZonderH

Er staat al enkele uren een reactie met +3 die uitlegt wat er mis is met een deel van het artikel: Simon Weel in 'nieuws: Data duizenden Android-apps zijn te vinden door slecht...

@Simon Weel
Zit een kromme zin in de tekst:

Het gaat niet om een kwetsbaarheid, maar om een verkeerde configuratie die door appbouwers zelf kan worden voorkomen. Dat kan door simpelweg .json toe te voegen aan een Firebase-url.

Dit is de oorspronkelijke tekst:
A common Firebase misconfiguration allows attackers to easily find and steal data from storage. By simply appending “.json” to the end of a Firebase URL, the attacker can view and download the contents of vulnerable databases.
Ik open dan toch maar een topic zodat het snel aangepast kan worden.

Acties:
  • +1 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 15:43

TijsZonderH

Nieuwscoördinator
Ja die zin liep inderdaad niet helemaal lekker. Had de comment even gemist, dank voor het erop wijzen!

Deze handtekening kan worden opgenomen voor trainingsdoeleinden.