当前位置:主页>资 讯>安全动态>

超过650TB MongoDB数据被泄露在互联网上

安全专家John Matherly发现,超过650TB的MongoDB数据因数据库配置不当而暴露在互联网上,其中的大多数数据库都托管在Amazon.com、阿里巴巴集团和DigitalOcean运营的云计算平台上。

目前,至少有35000个受影响的MongoDB数据库暴露在互联网上,它们所包含的数据暴露在网络攻击风险之中。据估计,将近684.8TB的数据处于风险之中,最令人不安的是,受影响的数据还在一天天增加。

MongoDB是一款流行的可选开源数据库,很多公司已经在使用它,包括《纽约时报》、Ebay和Foursquare。John Matherly声称,约30000个数据库暴露在互联网上,因为管理员使用的是旧版本的MongoDB,而这些旧版本无法绑定到本地主机。

Matherly已经就包含漏洞的在线MongoDB警告了IT行业。在7月份他揭露,很多MongoDB管理员因采用不当配置或未打补丁的MongoDB版本,将约595.2TB的数据暴露在互联网上。今年7月,他发现近30000个未经身份验证的MongoDB实例,然后他决定长时间监控这些数据库的情况。目前Matherly发现自今年7月份以来,又增加了5000个不安全的数据库实例,这个出乎意料的结果使得新版本的数据库不再有一个默认的安全配置。

Matherly周二在一篇博文中写道:“默认情况下,新版本的MongoDB只监听localhost。MongoDB 3.0详细描述的事实意味着,很多人将他们的MongoDB默认配置改成不安全的配置,同时使得任何防火墙都不能保护他们的数据库。可能的原因是用户升级他们的实例,但却使用了他们现有的、不安全的配置文件。”

最近,安全研究员Chris Vickery确认,这些数据库中暴露的信息与各种应用和服务的约2500万用户账户相关,其中包括1300万OS X优化程序MacKeeper用户。Vickery发现这些数据记录包括姓名、电子邮件地址、出生日期、邮政地址、私人信息和不安全的密码散列值。

Matherly观察到,大多数受影响的数据库都托管在Amazon.com、阿里巴巴集团和DigitalOcean运营的云计算平台上。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

广东消委统计手机流量陷阱:中了方知有坑

广东消委统计手机流量陷阱:中了方知有坑

WLAN密码被盗,一天内被异地盗取流量费500元;上网流量主副卡不共享,主卡流量没用完副...[详细]

物联网安全:LED灯中存在多个安全漏洞

物联网安全:LED灯中存在多个安全漏洞

近日,有国外安全专家发现Zengge公司的WIFI LED灯中存在多个安全漏洞。 深圳市征极光...[详细]

3.5万个MongoDB数据库的约680TB数据存被盗

3.5万个MongoDB数据库的约680TB数据存被盗风险!

安全研究人员为这次非常严重的隐私问题敲响了警钟。 网上至少有3.5万个可以公开访问的...[详细]

安全研究员发现Instagram漏洞,遭FaceBook

安全研究员发现Instagram漏洞,遭FaceBook高管威胁

一位独立安全研究人员声称,他曾发现了Instagram中一系列安全漏洞和配置缺陷,通过利...[详细]

返程车票紧俏,请勿轻信"抢票神器"

返程车票紧俏,请勿轻信"抢票神器"

返程车票紧俏,请勿轻信抢票神器大年初六的火车票将于16日全面开启网络和电话售卖,抢...[详细]

返回首页 返回顶部