精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

3.5萬個MongoDB數據庫的約680TB數據存被盜風險!

責任編輯:editor005 作者:Venvoo |來源:企業網D1Net  2015-12-22 14:12:22 本文摘自:安全牛

安全研究人員為這次“非常嚴重的”隱私問題敲響了警鐘。

網上至少有3.5萬個可以公開訪問的不安全MongoDB 數據庫,該數字似乎正越變越大。對應的684.8 TB資料存在被盜風險。

3.5萬個MongoDB數據庫的約680TB數據存被盜風險!

近日,物聯網搜索引擎 Shodan 的創造者,約翰·馬瑟里(John Materly)實施了一次掃描,得到了上述結果。

馬瑟里早在七月份就對該問題就發出了警告,當時,他發現了近3萬個未驗證的MongoDB實例。在安全研究人員克里斯·維克里(Chris Vickery)近期發現這些數據庫泄露的信息與 2500 萬用戶賬戶和多種應用和服務相關時,馬瑟里決定重新研究一下該問題。

馬瑟里的最新研究結果表明,比起七月份,不安全的MongoDB 實例已經增長了 5000 個,考慮到新版本 MongoDB 并沒有給出往往不安全的默認配置,該結果十分令人震驚。

MongoDB 3.0 及其后續版本只會監聽localhost ,因此將不會接受來自互聯網的遠程連接。然而,馬瑟里發現, 3.0.7 版本在所有存在問題的數據庫中占比最高, 3.0.6 版本也在前五名之列,兩者分別有 3010 和 1256個實例。

馬瑟里在本周二發表的一篇博文中寫道:“MongoDB 3.0 成為了代表,這意味著很多人改變了 MongoDB 的默認設置,卻將它們替換成了 更不安全的版本,而且沒有啟用任何保護數據庫的防火墻。有可能的情況是,用戶升級了實例,但沿用了他們現有的、不安全的配置文件。”

托管這些不安全的 MongoDB 實例最多的云計算平臺前三名是 DigitalOcean 、亞馬遜和阿里巴巴。

維克里的研究結果表明,泄露的數據包括姓名、電子郵件地址、出生日期、郵寄地址、私人信息、不安全的密碼哈希值。如果這些結果可以推廣到其它暴露的數據庫,那么這個問題將非常嚴重,而且不局限于 MongoDB 。

馬瑟里說:“我已經一遍又一遍地講過,這個問題不是 MongoDB 獨有的: Redis 、 CouchDB 、 Cassandra 、 Riak 都會受到錯誤配置的影響。”

關鍵字:Mongodb數據庫

本文摘自:安全牛

x 3.5萬個MongoDB數據庫的約680TB數據存被盜風險! 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

3.5萬個MongoDB數據庫的約680TB數據存被盜風險!

責任編輯:editor005 作者:Venvoo |來源:企業網D1Net  2015-12-22 14:12:22 本文摘自:安全牛

安全研究人員為這次“非常嚴重的”隱私問題敲響了警鐘。

網上至少有3.5萬個可以公開訪問的不安全MongoDB 數據庫,該數字似乎正越變越大。對應的684.8 TB資料存在被盜風險。

3.5萬個MongoDB數據庫的約680TB數據存被盜風險!

近日,物聯網搜索引擎 Shodan 的創造者,約翰·馬瑟里(John Materly)實施了一次掃描,得到了上述結果。

馬瑟里早在七月份就對該問題就發出了警告,當時,他發現了近3萬個未驗證的MongoDB實例。在安全研究人員克里斯·維克里(Chris Vickery)近期發現這些數據庫泄露的信息與 2500 萬用戶賬戶和多種應用和服務相關時,馬瑟里決定重新研究一下該問題。

馬瑟里的最新研究結果表明,比起七月份,不安全的MongoDB 實例已經增長了 5000 個,考慮到新版本 MongoDB 并沒有給出往往不安全的默認配置,該結果十分令人震驚。

MongoDB 3.0 及其后續版本只會監聽localhost ,因此將不會接受來自互聯網的遠程連接。然而,馬瑟里發現, 3.0.7 版本在所有存在問題的數據庫中占比最高, 3.0.6 版本也在前五名之列,兩者分別有 3010 和 1256個實例。

馬瑟里在本周二發表的一篇博文中寫道:“MongoDB 3.0 成為了代表,這意味著很多人改變了 MongoDB 的默認設置,卻將它們替換成了 更不安全的版本,而且沒有啟用任何保護數據庫的防火墻。有可能的情況是,用戶升級了實例,但沿用了他們現有的、不安全的配置文件。”

托管這些不安全的 MongoDB 實例最多的云計算平臺前三名是 DigitalOcean 、亞馬遜和阿里巴巴。

維克里的研究結果表明,泄露的數據包括姓名、電子郵件地址、出生日期、郵寄地址、私人信息、不安全的密碼哈希值。如果這些結果可以推廣到其它暴露的數據庫,那么這個問題將非常嚴重,而且不局限于 MongoDB 。

馬瑟里說:“我已經一遍又一遍地講過,這個問題不是 MongoDB 獨有的: Redis 、 CouchDB 、 Cassandra 、 Riak 都會受到錯誤配置的影響。”

關鍵字:Mongodb數據庫

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 来凤县| 元谋县| 米林县| 启东市| 郎溪县| 利川市| 铜鼓县| 灵寿县| 永善县| 奉新县| 右玉县| 兴仁县| 兴和县| 海口市| 司法| 海口市| 肥乡县| 舟山市| 青龙| 塔河县| 瓦房店市| 伊川县| 临沧市| 江油市| 青岛市| 金门县| 开化县| 苏尼特右旗| 镶黄旗| 曲靖市| 苏州市| 吉隆县| 襄城县| 布拖县| 浙江省| 泰顺县| 海盐县| 松原市| 彰化市| 盐池县| 博白县|