Forschung: Supabase-Kunden legen persönliche Daten im Web offen
Tausende von Datenbanken, die von der Supabase-Plattform gehostet werden, legen laut Sicherheitsforschung sensible persönliche Daten im öffentlichen Web offen.

Das Cybersicherheitsunternehmen UpGuard hat eine beträchtliche Anzahl von Datenbanken aufgedeckt, die Kunden der Supabase-Entwicklungsplattform gehören und sensible persönliche Daten im öffentlichen Web offenlegen. Die Forschung identifizierte rund 16.000 Datenbanken, die in gewissem Umfang persönliche Informationen ohne ausreichenden Schutz enthielten.
Supabase, das eine Plattform für das Hosting von Datenbanken für Web- und Anwendungsentwickler anbietet, erreichte Anfang dieses Jahres eine Bewertung von 10 Milliarden US-Dollar. Die Popularität der Plattform ist gestiegen, insbesondere bei Anwendungen, die schnell mit KI-Werkzeugen erstellt wurden. Das Unternehmen sah sich jedoch Kritik bezüglich seiner Sicherheitspraktiken ausgesetzt.
Laut dem Bericht sind Fälle, in denen Benutzer ihre Datenbanken falsch konfigurieren oder unbeabsichtigt offenlegen, weit verbreitet. In einigen Fällen belief sich die Menge der offengelegten Daten auf Millionen von Datensätzen pro Datenbank.
Die Ergebnisse verdeutlichen, wie schnell entwickelte Anwendungen mit potenziell unzureichender Sicherheit sensible Informationen preisgeben können. Die Unkenntnis oder das mangelnde Verständnis der Entwickler für Datensicherheitspraktiken kann zu erheblichen Datenlecks führen.