Q1: Što je JPCERT/CC identificirao kao glavne uzroke nedavnih curenja podataka u Japanu? A1: JPCERT/CC je povezao porast curenja podataka sa zloupotrebom API-ja mobilnih aplikacija i poznatim softverskim ranjivostima, uključujući iskorišteni bug SQL injekcije u Metabaseu. Q2: Što je SQL injekcija i kako curi podatke? A2: SQL injekcija događa se kada aplikacija prosljeđuje korisnički unos u upit baze podataka bez odgovarajuće provjere, što napadačima omogućuje da osmisle unos koji mijenja upit i čitaju podatke koje nikada ne bi smjeli vidjeti. Q3: Što je zloupotreba mobilnog API-ja i kako dovodi do curenja podataka? A3: Zloupotreba mobilnog API-ja događa se kada API ne provjerava ispravno tko pita ili što smije dohvatiti, dopuštajući nekome da šalje zahtjeve izravno na njega i povuče podatke u velikim količinama. Q4: Čija je odgovornost popraviti ove ranjivosti? A4: Slabost se nalazi kod organizacije koja upravlja uslugom, a krpanje poznatih ranjivosti i pojačavanje kontrola pristupa API-ju posao je operatera, ne korisnika. Q5: Što pojedinačni korisnici mogu učiniti da se zaštite? A5: Malo je toga što korisnici mogu izravno konfigurirati, ali mogu paziti na znakove da je usluga pogođena, poput obavijesti e-poštom, neočekivanih poruka o ponovnom postavljanju lozinke ili phishingu koji spominje pojedinosti koje bi trebala znati samo ta tvrtka. ---END---