Firebase: 19 milioni di password in chiaro nel servizio di Google

Firebase è una piattaforma di Google che fornisce una serie di servizi Cloud based e strumenti per la creazione e la gestione di applicazioni. Attraverso di essa Moutain View offre una vasta gamma di funzionalità, tra cui database per la sincronizzazione in tempo reale, un sistema di autenticazione degli utenti, hosting, analisi, notifiche push e molto altro.

Fin qui tutto bene se non fosse che nelle scorse ore alcuni ricercatori di sicurezza avrebbero individuato ben 19 milioni di password registrate "in chiaro", per un totale di circa 270 milioni di dati personali. Dopo la segnazione circa il 25% dei progetti coinvolti avrebbe subito le opportune correzioni, vi sarebbe quindi ancora un’ampia superficie di attacco.

Pubblicitร 

A livello tecnico la scoperta è stata effettuata grazie ad uno script Golang per la scansione e la lettura dei dati, l’intera operazione avrebbe richiesto circa un mese di tempo perché i domini che fanno riferimento a Firebase sono almeno 5 milioni. L’esposizione dei dati non riguarderebbe solo le credenziali ma anche altri dati come nomi, indirizzi e-mail e numeri di telefono.

Il problema emerso non sarebbe imputabile a Big G ma a scarsa attenzione (se non addirittura grande imperizia) da parte dei titolari dei progetti. La piattaforma mette infatti a disposizione una soluzione chiamata Firebase Authentication che, se utilizzata correttamente, permette di evitare che le informazioni vengano scritte in chiaro.

Diversi dati sarebbero riconducibili alla creazione di un campo del database in cui venivano salvate le password così com’erano, senza l’applicazione di alcuna tecnica di crittografia. è comunque utile segnalare che delle 19 milioni di password in chiaro ben 10 milioni farebbero riferimento ad una società idonesiana che si occupa di scommesse.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Google lancia i nuovi chip AI TPU 8t e TPU 8i per l’era agentica

Google ha recentemente annunciato una significativa evoluzione nel campo...

Gemini di Google blocca oltre 8 miliardi di inserzioni truffaldine grazie all’AI

Nel 2025, Google ha compiuto un passo significativo nella...

Gemini di Google ora disponibile su Mac: la tua guida all’uso

Google ha recentemente lanciato Gemini come app nativa per...

Google investe 2 milioni di dollari per la formazione in IA per 13.000 studenti in Italia

Google ha recentemente annunciato un'iniziativa ambiziosa chiamata AI Works...

Gemini for Home: l’innovativo assistente IA di Google arriva in Italia

Gemini for Home, la nuova generazione dell'assistente vocale di...

Novitร  di Gemini: i notebook per una gestione efficace dei progetti

Con l'aumento della complessitร  dei progetti digitali, la necessitร ...
Pubblicitร