સાયબર સિક્યુરિટી ફર્મ UpGuard એ Supabase પ્લેટફોર્મ પર લગભગ **16,000** ડેટાબેઝ સાર્વજનિક રીતે ખુલ્લા હોવાની ચેતવણી આપી છે. આ ઘટનામાં સંવેદનશીલ માહિતી લીક થવાનું જોખમ રહેલું છે, જેણે ક્લાઉડ સુરક્ષા પર સવાલો ઉભા કર્યા છે.
સાયબર સિક્યુરિટી કંપની UpGuard ના રિપોર્ટ મુજબ, Supabase પર હોસ્ટ કરાયેલા આશરે 16,000 જેટલા ડેટાબેઝ કોઈ પણ સુરક્ષા વગર સાર્વજનિક હતા. આ ભૂલને કારણે યુઝર્સના નામ, ઘરના સરનામા અને લોગિન ક્રેડેન્શિયલ જેવી સંવેદનશીલ વિગતો ખુલ્લી પડી જવાની ભીતિ છે.
આ સમસ્યા પાછળનું મુખ્ય કારણ શું છે?
આજના સમયમાં AI-આધારિત કોડિંગ ટૂલ્સનો ઉપયોગ ઝડપથી વધી રહ્યો છે, જેના કારણે ડેવલપર્સ ખૂબ જ ઝડપથી એપ્સ બનાવી રહ્યા છે. જોકે, ઝડપની પાછળ ટેકનિકલ જાણકારીનો અભાવ ઘણીવાર ક્લાઉડ સેટિંગ્સમાં ગંભીર ભૂલ નોતરે છે. ઓછો અનુભવ ધરાવતા ડેવલપર્સ અજાણતામાં સ્ટોરેજ સર્વર્સને ઈન્ટરનેટ માટે ખુલ્લા છોડી દે છે.
કંપનીનો ખુલાસો અને 'શેર્ડ રિસ્પોન્સિબિલિટી' મોડેલ
Supabase ના ચીફ ઇન્ફોર્મેશન સિક્યુરિટી ઓફિસર Bil Harmer એ સ્પષ્ટતા કરી છે કે તેમનું પ્લેટફોર્મ ડિફોલ્ટ રીતે સુરક્ષિત છે. કંપનીએ 'શેર્ડ રિસ્પોન્સિબિલિટી' મોડેલનો ઉલ્લેખ કર્યો છે, જે મુજબ ઈન્ફ્રાસ્ટ્રક્ચરની સુરક્ષા કંપનીની જવાબદારી છે, પરંતુ ડેટાબેઝનું ચોક્કસ કોન્ફિગરેશન અને પરમિશન સેટ કરવાનું કામ અંતિમ યુઝરનું છે.
રોકાણકારો માટે શું મહત્વનું છે?
SaaS સેક્ટરના રોકાણકારો માટે આ એક સંકેત છે. ભલે પ્લેટફોર્મનું ઈન્ફ્રાસ્ટ્રક્ચર મજબૂત હોય, પણ વારંવાર બનતી આવી ઘટનાઓ કંપનીની બ્રાન્ડ વેલ્યુ અને યુઝર ટ્રસ્ટ પર નકારાત્મક અસર કરી શકે છે. કંપનીએ હવે એવા સુરક્ષા ગાર્ડરેલ્સ બનાવવા પડશે જેથી નવા યુઝર્સ આવી ગંભીર ભૂલ ન કરે.
