Bezpieczeństwo danych w aplikacjach do karmienia zwierząt
Bezpieczeństwo danych w aplikacjach do karmienia zwierząt
W ostatnich dniach w mediach pojawiły się niepokojące informacje na temat urządzeń do karmienia zwierząt, takich jak Petlibro. Okazało się, że ich implementacja bezpieczeństwa niesie ze sobą poważne ryzyko dla danych użytkowników.
Jak wskazuje autor znaleziska, aplikacja nie weryfikowała, czy użytkownik uwierzytelnił się w serwisie Google. Zamiast tego sprawdzała jedynie, czy thirdID – identyfikator konta Google – istnieje. Taki sposób podejścia do bezpieczeństwa danych jest niebezpieczny, ponieważ traktuje identyfikator jako sekret, co jest błędem.
Niestety, Google ID to informacja publiczna, którą można łatwo zdobyć. Oznacza to, że dostęp do konta użytkownika można uzyskać tylko na podstawie znajomości jego e-maila. Tego typu wpadki wciąż się zdarzają, co może być wynikiem nieporozumień w zrozumieniu mechanizmów federacyjnego uwierzytelniania.
Warto, aby deweloperzy zwracali większą uwagę na bezpieczeństwo użytkowników, aby uniknąć podobnych sytuacji w przyszłości.
Na podstawie: Źródła








