کد QR مطلبدریافت صفحه با کد QR

شناسایی یک پایگاه داده ناامن

دسترسی آسان به اطلاعات پایگاه داده MongoDB

مرکز مدیریت راهبردی افتا , 23 دی 1397 ساعت 16:55

اطلاعات ۲۰۰ میلیون رزومه شغلی از یک پایگاه‌ داده MongoDB ناامن افشا شد.


اطلاعات ۲۰۰ میلیون رزومه شغلی از یک پایگاه‌ داده MongoDB ناامن افشا شد.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، یک پایگاه‌ داده حجیم MongoDB، حاوی بیش از ۲۰۰ میلیون رکورد با رزومه شغلی، حداقل برای یک هفته بدون نیاز به احراز هویت در اینترنت در معرض دسترسی بوده است. اندازه حافظه کش شده این اطلاعات ۸۵۴ گیگابایت است.

این اطلاعات در معرض افشا، بیش از ۲۰۲ میلیون و ۷۳۰ هزار رکورد هستند که شامل اطلاعات شخصی (نام و نام‌خانوادگی، سال تولد، شماره تماس، آدرس ایمیل، وضعیت تاهل، تجربیات کاری و انتظارات شغلی) هستند.

چنین اطلاعاتی برای مجرمان سایبری بسیار ارزشمند است به این دلیل که از این اطلاعات می‌توان برای افزایش موفقیت کارزارهای فیشینگ استفاده کرد.

موتور جست‌وجوی Shodan، این پایگاه‌ داده MongoDB را روز ۲۷ سپتامبر (۶ دی) شناسایی کرد. مشخص نیست که این پایگاه‌ داده چند روز قبل از این تاریخ در معرض دسترسی بوده‌است. یک روز بعد، در ۲۸ سپتامبر، پژوهشگری از HackenProof این پایگاه‌ داده ناامن را شناسایی کرد و یک هفته بعد، پایگاه‌ داده مدنظر امن شد.

نسخه MongoDB افشا‌شده ۴,۰.۴ بوده‌است که در این نسخه، پیکربندی پیش‌فرض از دسترسی قرار گرفتن داده‌ها جلوگیری می‌کند. با این حال، در صورتی که دیوار آتش سرور مربوط به پایگاه‌ داده، راه‌اندازی مجدد شده‌باشدهمچنان امکان افشای اطلاعات وجود دارد.


کد مطلب: 14972

آدرس مطلب :
https://www.aftana.ir/news/14972/دسترسی-آسان-اطلاعات-پایگاه-داده-mongodb

افتانا
  https://www.aftana.ir