当前位置:主页>资 讯>安全动态>

3.5万个MongoDB数据库的约680TB数据存被盗风险!

安全研究人员为这次“非常严重的”隐私问题敲响了警钟。

网上至少有3.5万个可以公开访问的不安全MongoDB 数据库,该数字似乎正越变越大。对应的684.8 TB资料存在被盗风险。
 


 

近日,物联网搜索引擎 Shodan 的创造者,约翰·马瑟里(John Materly)实施了一次扫描,得到了上述结果。

马瑟里早在七月份就对该问题就发出了警告,当时,他发现了近3万个未验证的MongoDB实例。在安全研究人员克里斯·维克里(Chris Vickery)近期发现这些数据库泄露的信息与 2500 万用户账户和多种应用和服务相关时,马瑟里决定重新研究一下该问题。

马瑟里的最新研究结果表明,比起七月份,不安全的MongoDB 实例已经增长了 5000 个,考虑到新版本 MongoDB 并没有给出往往不安全的默认配置,该结果十分令人震惊。

MongoDB 3.0 及其后续版本只会监听localhost ,因此将不会接受来自互联网的远程连接。然而,马瑟里发现, 3.0.7 版本在所有存在问题的数据库中占比最高, 3.0.6 版本也在前五名之列,两者分别有 3010 和 1256个实例。

马瑟里在本周二发表的一篇博文中写道:“MongoDB 3.0 成为了代表,这意味着很多人改变了 MongoDB 的默认设置,却将它们替换成了 更不安全的版本,而且没有启用任何保护数据库的防火墙。有可能的情况是,用户升级了实例,但沿用了他们现有的、不安全的配置文件。”

托管这些不安全的 MongoDB 实例最多的云计算平台前三名是 DigitalOcean 、亚马逊和阿里巴巴。

维克里的研究结果表明,泄露的数据包括姓名、电子邮件地址、出生日期、邮寄地址、私人信息、不安全的密码哈希值。如果这些结果可以推广到其它暴露的数据库,那么这个问题将非常严重,而且不局限于 MongoDB 。

马瑟里说:“我已经一遍又一遍地讲过,这个问题不是 MongoDB 独有的: Redis 、 CouchDB 、 Cassandra 、 Riak 都会受到错误配置的影响。”

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

3.5万个MongoDB数据库的约680TB数据存被盗

3.5万个MongoDB数据库的约680TB数据存被盗风险!

安全研究人员为这次非常严重的隐私问题敲响了警钟。 网上至少有3.5万个可以公开访问的...[详细]

安全研究员发现Instagram漏洞,遭FaceBook

安全研究员发现Instagram漏洞,遭FaceBook高管威胁

一位独立安全研究人员声称,他曾发现了Instagram中一系列安全漏洞和配置缺陷,通过利...[详细]

返程车票紧俏,请勿轻信"抢票神器"

返程车票紧俏,请勿轻信"抢票神器"

返程车票紧俏,请勿轻信抢票神器大年初六的火车票将于16日全面开启网络和电话售卖,抢...[详细]

Hello Kitty系列网站数据库被破 330万个账

Hello Kitty系列网站数据库被破 330万个账户信息曝光

安全研究人员克里斯维克发现sanriotown.com网站数据库可以轻松破解,该数据库包含多个...[详细]

60万用户信息遭泄露? 铜掌柜:漏洞早已修

60万用户信息遭泄露? 铜掌柜:漏洞早已修复

近日有消息称,浙江一互联网金融平台铜掌柜存在系统安全问题,导致平台60万用户大量敏...[详细]

返回首页 返回顶部