رصد بانک‌های اطلاعاتی حفاظت‌نشده ادامه دارد
مرکز ماهر 90 پایگاه داده محافظت‌نشده شناسایی کرد
کد مطلب: 16534
تاریخ انتشار : دوشنبه ۲۵ فروردين ۱۳۹۹ ساعت ۱۳:۰۳
 
مرکز ماهر در ادامه رصد بانک‌های اطلاعاتی حفاظت‌نشده بر بستر اینترنت، ۹۰ پایگاه داده حفاظت‌نشده را در کشور شناسایی‌کرد.
مرکز ماهر 90 پایگاه داده محافظت‌نشده شناسایی کرد
 
 
Share/Save/Bookmark
مرکز ماهر در ادامه رصد بانک‌های اطلاعاتی حفاظت‌نشده بر بستر اینترنت، ۹۰ پایگاه داده حفاظت‌نشده را در کشور شناسایی‌کرد.

به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) جهت رصد بانک‌های اطلاعاتی، این مرکز در تازه‌ترین گزارش خود از شناسایی ۹۰ پایگاه داده حفاظت نشده Redis در شبکه اینترنت کشور خبر داده‌است. ردیس یک پایگاه داده در حافظه اصلی (In Memory) است که برای نگهداری پایگاه داده‌ها، حافظه نهان (Cache) و یا واسط پیام (Message Broker) از آن استفاده‌می‌شود.

مرکز ماهر اعلام کرد: طی آخرین رصد صورت‌گرفته در راستای شناسایی پایگاه‌های داده حفاظت‌نشده بر بستر اینترنت در کشور، ۹۰ پایگاه داده Redis، میزبانی‌شده در ۳۹ شرکت سرویس‌دهنده اینترنت، شناسایی شدند. اطلاع‌رسانی به مالکان این نرم‌افزارها از طریق شرکت‌های سرویس‌دهنده در جریان است.

مرکز ماهر از کاربران خواسته تا در صورت استفاده از این پایگاه داده از عدم دسترسی آزادانه و حفاظت‌نشده به آن از طریق اینترنت، اطمینان حاصل کنند.

مطابق روند اعلام‌شده‌ قبلی،‌ پس از گذشت مدت محدودی از انجام اطلاع‌رسانی به مالکان پایگاه‌های داده حفاظت‌نشده، موارد رفع‌نشده در اختیار مقامات قضایی قرار خواهدگرفت.

این مرکز تاکید کرد که تاکنون اقدام به شناسایی سرویس‌دهنده‌های متفاوت پایگاه‌های داده Elasticsearch و Redis کرده‌است و انواع دیگر پایگاه‌ها نیز به‌صورت جداگانه اطلاع‌رسانی خواهدشد.

در پی افشای بانک اطلاعاتی، حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرم‌افزارهای آیفون در ۱۲ فروردین ماه امسال، مرکز ماهر از ۱۳ فروردین‌ماه با اعلام هشدار به افشای اطلاعات گسترده به تمامی دستگاه‌های دولتی و حاکمیتی و صاحبان کسب‌وکارها، رصد کشف بانک‌های اطلاعاتی باز (حفاظت‌نشده) را آغاز کرد.

این مرکز منشأ این اتفاقات را وجود بانک‌های اطلاعات کاملاً حفاظت‌نشده یا دارای حفاظت خیلی ضعیف در سطح اینترنت عنوان کرد که باعث می‌شود افراد سوءاستفاده‌گر بتوانند به‌راحتی به این بانک‌ها دسترسی پیدا کرده و باعث بروز مشکلات جدی برای مردم و کسب‌وکارها شوند.

مرکز ماهر در نخستین گزارش خود در روز ۱۵ فروردین ماه از شناسایی ۳۶ پایگاه داده Elasticsearch فاقد احراز هویت و تحلیل مشخصات و اطلاعات آنها خبر داد و اعلام کرد: این پایگاه‌های داده در مجموع حاوی ۱۶ میلیون و ۸۵۳ هزار و ۲۱۷ رکورد اطلاعاتی بوده‌اند که اطلاع‌رسانی به مالکان آنها آغاز شده‌است.

مطابق روند اعلام‌شده‌ قبلی مرکز ماهر،‌ پس از گذشت مدت محدودی از انجام اطلاع‌رسانی به مالکان پایگاه‌های داده حفاظت‌نشده، موارد رفع‌نشده در اختیار مقامات قضایی قرار خواهدگرفت.
مرجع : مرکز ماهر