Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Investigadores de UpGuard descubrieron que más de 16.000 bases de datos asociadas con Supabase permitían acceder a tablas legibles que, en más de la mitad de los casos, contenían datos personales, mientras que un grupo más pequeño incluía contraseñas y códigos de autenticación. El fallo está relacionado con configuraciones de seguridad incorrectas, entre ellas las políticas de seguridad a nivel de fila y las claves públicas utilizadas de forma inadecuada.
La empresa UpGuard descubrió que cerca de 16.000 bases de datos alojadas en Supabase permitían acceder a cierta cantidad de datos personales a través de Internet, incluidos nombres, direcciones, números de teléfono, contraseñas y códigos de autenticación. Los resultados ponen de relieve los riesgos de las aplicaciones creadas con herramientas de inteligencia artificial cuando los ajustes de acceso y las bases de datos no se protegen adecuadamente.