డెవలప్మెంట్ ప్లాట్ఫామ్ Supabase హోస్ట్ చేసిన వేలాది డేటాబేస్లు ప్రజల సున్నితమైన సమాచారాన్ని పబ్లిక్ వెబ్కు బహిర్గతం చేస్తున్నాయని సైబర్ సెక్యూరిటీ సంస్థ UpGuard చేసిన కొత్త పరిశోధనలో తేలింది. వెబ్ మరియు యాప్ డెవలపర్లు తమ డేటాను నిల్వ చేయడానికి, అమలు చేయడానికి ఉపయోగించే సుమారు 16,000 డేటాబేస్లలో ఈ భద్రతా లోపాలు ఉన్నట్లు UpGuard వెల్లడించింది.
ఈ ప్లాట్ఫామ్ ద్వారా వినియోగదారుల పేర్లు, చిరునామాలు, ఫోన్ నంబర్లు మరియు యూజర్ పాస్వర్డ్లు బహిర్గతమయ్యాయని UpGuard తెలిపింది. తక్కువ సంఖ్యలో పాస్వర్డ్లు మరియు ప్రామాణీకరణ టోకెన్లు అంటే ఆన్లైన్ ఖాతాలను యాక్సెస్ చేయడానికి ఉపయోగించే డిజిటల్ కీలు కూడా బయటపడ్డాయి. ఈ డేటాబేస్లలో భారతీయ వయోజన స్ట్రీమింగ్ సైట్కు సంబంధించిన ప్రైవేట్ సంభాషణలు, అమెరికాకు చెందిన వాలెట్ సేవకు సంబంధించిన లైసెన్స్ ప్లేట్లు మరియు ఇమ్మిగ్రేషన్ సేవలను ఉపయోగించిన వ్యక్తుల సమాచారం ఉంది.
కొన్ని డేటాబేస్లు ఫ్రాన్స్లోని ఆఫ్రికన్ ప్రభుత్వ కాన్సులేట్కు చెందినవిగా గుర్తించారు. మరొక డేటాబేస్ వన్-టైమ్ పాస్కోడ్లను అంటే ఒకసారి మాత్రమే ఉపయోగించే రహస్య సంఖ్యలను అడ్డగించడానికి, తద్వారా స్కామ్లు మరియు ఫిషింగ్ దాడులు అంటే నమ్మించి మోసం చేసే ప్రయత్నాలను ప్రారంభించడానికి ఉపయోగపడింది. ఈ సంవత్సరం ప్రారంభంలో Supabase 10 బిలియన్ డాలర్ల విలువను చేరుకున్నప్పటికీ, వినియోగదారుల భద్రతను నిర్వహించడంలో కంపెనీ విమర్శలను ఎదుర్కొంటోంది.
వినియోగదారులు తమ డేటాబేస్లను తప్పుగా కాన్ఫిగర్ చేయడం లేదా తెలియకుండానే ఇంటర్నెట్కు బహిర్గతం చేయడం వల్ల ఈ సమస్యలు తలెత్తుతున్నాయి. AI సాధనాలను ఉపయోగించి యాప్లను తయారు చేస్తున్నప్పుడు, డెవలపర్లు తరచుగా భద్రతా లోపాలను వదిలేయడం లేదా సరైన ఆకృతీకరణ చేయకపోవడం వల్ల ఇటువంటి ఉల్లంఘనలు జరుగుతున్నాయని పరిశోధన పేర్కొంది. గతంలో కూడా సరిగ్గా కాన్ఫిగర్ చేయని సర్వర్ల వల్ల సైనిక ఇమెయిళ్లు, ప్రభుత్వ ఫైళ్లు మరియు డ్రైవర్ లైసెన్స్ స్కాన్లు లీక్ అయిన సందర్భాలు ఉన్నాయి.
ప్రస్తుతం AI వైబ్-కోడింగ్ అంటే కృత్రిమ మేధస్సుతో వేగంగా యాప్లను రూపొందించే పద్ధతి, డేటా ఉల్లంఘనల కొత్త తరంగానికి కారణమవుతోంది. Supabase ప్లాట్ఫామ్ను ప్రజలు ఎక్కువగా ఉపయోగిస్తుండటంతో, ఈ ఉల్లంఘనలు ప్లాట్ఫామ్ అంతటా విస్తరిస్తున్నాయి. భవిష్యత్తులో డెవలపర్లు తమ డేటాబేస్లను మరింత జాగ్రత్తగా కాన్ఫిగర్ చేయాల్సిన అవసరం ఉందని ఈ ఫలితాలు సూచిస్తున్నాయి.








