99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

超2億中國(guó)求職者簡(jiǎn)歷曝光,MongoDB又被狙!

電子工程師 ? 來(lái)源:lq ? 2019-01-16 09:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前面剛有AWS 開戰(zhàn) MongoDB,雙方“隔空互嗆”,這廂又曝出 2 億+簡(jiǎn)歷信息泄露——MongoDB 的這場(chǎng)開年似乎“充實(shí)”得過(guò)分了些。長(zhǎng)期以來(lái),作為“最受歡迎的 NoSQL 數(shù)據(jù)庫(kù)”,MongoDB 的安全問(wèn)題一直備受關(guān)注,而近年來(lái)的它也確乎多次在安全事件報(bào)道中以“負(fù)面”形象露面,究其緣何屢屢被狙,又孰是孰非?

超 2 億中國(guó)求職者簡(jiǎn)歷曝光,MongoDB 又被狙!

MongoDB:什么情況,這次又關(guān)我什么事?

近日,Hacken 網(wǎng)絡(luò)風(fēng)險(xiǎn)研究主管 Bob Diachenko 在分析 BinaryEdge 搜索引擎的數(shù)據(jù)流時(shí),偶然發(fā)現(xiàn)了一個(gè)公開且未受保護(hù)的 MongoDB 數(shù)據(jù)庫(kù)實(shí)例。

Shodan 搜索結(jié)果中也出現(xiàn)了相同的 IP

據(jù)悉,整個(gè)實(shí)例包含 854 GB 數(shù)據(jù),整體處于“無(wú)人看管”的狀態(tài),無(wú)需密碼/登錄身份驗(yàn)證即可查看并訪問(wèn)超 2 億份內(nèi)容極為詳盡的中國(guó)求職者簡(jiǎn)歷。其中共涉 202,730,434 條記錄,不僅含有個(gè)人技能和工作經(jīng)歷,還包括電話號(hào)碼、電郵地址、婚煙狀況、子女狀況、政治面貌、身高體重、文化水平、薪資期望等私人信息內(nèi)容,且信息來(lái)源難以追蹤。

隨后,在一位Twitter 粉絲的幫助下,Bob Diachenko終于將數(shù)據(jù)來(lái)源鎖定在一個(gè)已被刪除的 GitHub 存儲(chǔ)庫(kù)上(頁(yè)面不再可用但仍保存在 Google 緩存中),其中包含的 Web 應(yīng)用程序源代碼具有與泄露信息中結(jié)構(gòu)模式完全相同的數(shù)據(jù)。

該倉(cāng)庫(kù)包含了來(lái)自中國(guó)不同分類廣告網(wǎng)站的數(shù)據(jù),如 58 同城,但尚不清楚究竟是官方操作還是屬于非法收集。名為“data-import”(3 年前創(chuàng)建)的工具似乎就是為了從不同的中文分類廣告中刪除數(shù)據(jù)(簡(jiǎn)歷)而創(chuàng)建的。對(duì)此,58 同城安全團(tuán)隊(duì)回應(yīng)稱該此次數(shù)據(jù)來(lái)自第三方應(yīng)用泄露。

雖然 Bob Diachenko 在 Twitter 上發(fā)布事件通知后不久,該數(shù)據(jù)庫(kù)就已經(jīng)得到了保護(hù),但據(jù)訪問(wèn)日志顯示,在下線前它曾被幾十個(gè) IP 訪問(wèn)過(guò)。

MongoDB 的漫漫「背鍋」史?

MongoDB 數(shù)據(jù)庫(kù)又雙叒叕被攻擊了……

這似乎是一句頗眼熟的“臺(tái)詞”,從 2016 年底開始,MongoDB 在安全方面就很不太平。

先是 2016 年 12 月曝出的“MongoDB 啟示錄”事件引發(fā)熱議——GDI Foundation 安全研究人員 Victor Gevers 的一條推文將 MongoDB 勒索事件送入公眾視野。多方黑客開始攻擊無(wú)須身份驗(yàn)證的開放式 MongoDB 數(shù)據(jù)庫(kù)實(shí)例,并加密攻破的數(shù)據(jù)庫(kù)內(nèi)容,繼而借此索取贖金,金額為 0.15 到 1 個(gè)比特幣不等。事件自始發(fā)日起不斷升級(jí),至少 5 個(gè)不同的黑客組織參與其中,所涉數(shù)據(jù)庫(kù)實(shí)例上萬(wàn)。究其原因,主要是由于部分用戶將自己的數(shù)據(jù)庫(kù)擺上公網(wǎng),并且未設(shè)賬戶密碼。對(duì)此,MongoDB 官方團(tuán)隊(duì)曾作出回應(yīng),稱“MongoDB 數(shù)據(jù)庫(kù)本身是具有企業(yè)級(jí)安全性的,受攻擊的 MongoDB 實(shí)例大多是因?yàn)槲醋裾丈a(chǎn)環(huán)境部署手冊(cè)進(jìn)行部署”。

翻譯一下大概就是,你把數(shù)據(jù)庫(kù)放在公網(wǎng)“裸奔”,還要來(lái)怪我……

2017 年 9 月,三個(gè)黑客團(tuán)伙劫持了 2.6 萬(wàn)余臺(tái) MongoDB 數(shù)據(jù)庫(kù)服務(wù)器,其中規(guī)模最大的一組超過(guò) 22000 臺(tái),安全專家分析表明這一波仍屬于此前事件的輻射延續(xù)。

再到此次的簡(jiǎn)歷信息泄露,亦不乏評(píng)論為 MongoDB “喊冤”:

房主自己不鎖門被偷了就怪鎖有安全問(wèn)題,這種邏輯也是怪了……

這其實(shí)并不是 MongoDB 的問(wèn)題吧,是運(yùn)維的鍋……

MongoDB 又成背鍋俠了,運(yùn)維進(jìn)來(lái)挨打!

所以 MongoDB 這波真的冤枉嗎?

禍起「爬蟲」

關(guān)于這個(gè)問(wèn)題,CSDN(ID:CSDNnews)特別請(qǐng)到Mongoing 中文社區(qū)聯(lián)合發(fā)起人唐建法進(jìn)行了分析,在談及此次事件的起因時(shí),他直言:

這和過(guò)去發(fā)生的一起美國(guó)婚戀網(wǎng)站信息泄露事件類似,所涉其實(shí)也都是公開信息。究其根源,基本上就是一個(gè)程序猿寫了個(gè)腳本,把數(shù)據(jù)從 58 同城網(wǎng)站上爬了下來(lái)——爬蟲程序猿很喜歡用 Mongo,因?yàn)殪`活方便。而這類程序猿卻又往往缺乏安全意識(shí),連最基本的密碼都沒有設(shè)置,甚至還將數(shù)據(jù)放在云里公網(wǎng)上!

同時(shí),他還站在官方立場(chǎng)為 MongoDB “正名”:

實(shí)際上 Mongo 有很完善的安全機(jī)制,許多金融機(jī)構(gòu)如匯豐銀行、中行 和太平洋保險(xiǎn)等都在大規(guī)模使用,MongoDB 企業(yè)版更是具備非常完備的企業(yè)級(jí)安全手段。Mongo 官網(wǎng)或社區(qū)都有相應(yīng)的文章告訴大家如何加固自己的 Mongo 安裝:http://mongoing.com/archives/631。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3927

    瀏覽量

    66254
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    68398

原文標(biāo)題:2億簡(jiǎn)歷遭泄漏,到底誰(shuí)的鍋?

文章出處:【微信號(hào):rgznai100,微信公眾號(hào):rgznai100】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫(kù)文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)操作系統(tǒng)為Windows Server的虛擬機(jī)上部署MongoDB數(shù)據(jù)庫(kù)。 MongoDB數(shù)據(jù)庫(kù)故障: 工作人員在MongoDB服務(wù)仍
    的頭像 發(fā)表于 07-01 11:13 ?160次閱讀
    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—<b class='flag-5'>MongoDB</b>數(shù)據(jù)庫(kù)文件丟失的數(shù)據(jù)恢復(fù)案例

    奇異摩爾邀您相約2025中國(guó)AI算力大會(huì)

    在2025中國(guó)AI算力大會(huì)上,奇異摩爾首席網(wǎng)絡(luò)架構(gòu)專家葉棟將帶來(lái)“AI原生時(shí)代 —共筑節(jié)點(diǎn)的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)”的主題演講,分享國(guó)內(nèi)外節(jié)點(diǎn)解決方案在AI訓(xùn)練與推理領(lǐng)域的應(yīng)用現(xiàn)狀與挑戰(zhàn)以及相關(guān)解決方案。
    的頭像 發(fā)表于 06-17 17:49 ?701次閱讀

    國(guó)星光電榮獲2025 IDC中國(guó)未來(lái)數(shù)字工業(yè)領(lǐng)航獎(jiǎng)項(xiàng)

    近日,以“工業(yè)AI引領(lǐng)智造升級(jí)”為主題的2025 IDC中國(guó)CIO峰會(huì)在深圳舉行。國(guó)星光電受邀參會(huì),并憑借參與申報(bào)的“國(guó)星光電依托云原生架構(gòu)和技術(shù)平臺(tái)底座的工業(yè)軟件”項(xiàng)目,榮獲“2025 IDC
    的頭像 發(fā)表于 05-27 11:42 ?501次閱讀

    2024年中國(guó)光電顯示產(chǎn)業(yè)投資金額約2230

    “CINNO Research統(tǒng)計(jì)數(shù)據(jù)顯示,2024年中國(guó)(含臺(tái)灣)光電顯示產(chǎn)業(yè)投資金額約2,230元,同比下降27.3%?!?/div>
    的頭像 發(fā)表于 02-17 10:07 ?571次閱讀

    思必馳榮獲2024中國(guó)消費(fèi)級(jí)AI硬件產(chǎn)品TOP50

    近日,歐智庫(kù)發(fā)布了《2025中國(guó)消費(fèi)級(jí)AI硬件價(jià)值洞察及GEEK50榜單報(bào)告》(以下簡(jiǎn)稱《報(bào)告》),思必馳AI辦公本憑借卓越的產(chǎn)品力,成功入選“2024中國(guó)消費(fèi)級(jí)AI硬件產(chǎn)品TOP50”。
    的頭像 發(fā)表于 02-08 13:40 ?642次閱讀

    蘋芯出席2024中國(guó)AI芯片開發(fā)論壇

    12月5日,蘋芯科技CTO章堯君受邀出席了2024中國(guó)AI芯片開發(fā)論壇,并發(fā)表了題為《存算一體技術(shù)的內(nèi)核與應(yīng)用進(jìn)階》的主題演講。此次論壇匯聚了眾多AI芯片領(lǐng)域的專家學(xué)者和行業(yè)精英,共同探討AI芯片
    的頭像 發(fā)表于 02-05 16:51 ?694次閱讀
    蘋芯出席2024<b class='flag-5'>中國(guó)</b>AI芯片開發(fā)<b class='flag-5'>者</b>論壇

    飛騰榮登CSDN 2024中國(guó)開發(fā)影響力年度榜單

    近日,CSDN 2024中國(guó)開發(fā)影響力年度榜單揭曉,飛騰信息技術(shù)有限公司(以下簡(jiǎn)稱“飛騰”)憑借OurBMC開源社區(qū)的卓越貢獻(xiàn)與深厚實(shí)力榮獲年度“根技術(shù)企業(yè)”,由飛騰打造的創(chuàng)新產(chǎn)品OpenFDE憑借其創(chuàng)新性與廣泛的應(yīng)用前景,榮獲“年度影響力產(chǎn)品-創(chuàng)新產(chǎn)品與解決方案”獎(jiǎng)項(xiàng)
    的頭像 發(fā)表于 01-23 10:00 ?579次閱讀

    汽中心與中國(guó)國(guó)新簽署戰(zhàn)略合作協(xié)議

    近日,汽中心與中國(guó)國(guó)新控股有限責(zé)任公司(以下簡(jiǎn)稱“中國(guó)國(guó)新”)舉行戰(zhàn)略合作協(xié)議簽約儀式。汽中
    的頭像 發(fā)表于 01-09 10:47 ?623次閱讀

    致真精密儀器榮獲2024中國(guó)年度優(yōu)選雇主

    近日,由智聯(lián)招聘發(fā)起的新質(zhì)職場(chǎng)·重構(gòu)生長(zhǎng)2024年度“優(yōu)選雇主”評(píng)選結(jié)果揭曉,致真精密儀器憑借卓越不凡的綜合實(shí)力,于37844家參選企業(yè)脫穎而出,贏得專家評(píng)審團(tuán)與廣大求職者的一致青睞,榮獲
    的頭像 發(fā)表于 01-06 14:58 ?716次閱讀

    緯鋰能亮相2024中國(guó)新能源重卡運(yùn)營(yíng)大會(huì)

    近日,2024中國(guó)新能源重卡運(yùn)營(yíng)大會(huì)暨綠色重卡年度頒獎(jiǎng)盛典在廣州舉辦,緯鋰能榮獲“2024綠色重卡年度優(yōu)質(zhì)配套企業(yè)獎(jiǎng)”。緯鋰能副總裁、電池系統(tǒng)研究院院長(zhǎng)江吉兵受邀出席并發(fā)表演講。
    的頭像 發(fā)表于 12-23 09:12 ?839次閱讀

    商湯科技榮膺2024年中國(guó)戰(zhàn)略投資/CVC20強(qiáng)

    近日,由中共重慶市委金融委員會(huì)辦公室指導(dǎo),清科創(chuàng)業(yè)、投資界主辦的第24屆中國(guó)股權(quán)投資年度論壇開幕。會(huì)上,清科“2024中國(guó)股權(quán)投資年度排名”重磅發(fā)布:
    的頭像 發(fā)表于 12-16 13:49 ?610次閱讀

    紫光國(guó)芯榮獲2024中國(guó)汽車芯片創(chuàng)新成果獎(jiǎng)

    近日,由中國(guó)汽車工業(yè)協(xié)會(huì)、中國(guó)汽車工業(yè)經(jīng)濟(jì)技術(shù)信息研究所有限公司聯(lián)合主辦的2024全球汽車芯片創(chuàng)新大會(huì)在無(wú)錫隆重舉行。紫光國(guó)芯車規(guī)級(jí)LPDDR4(SCE11N8G322AH-06YA2
    的頭像 發(fā)表于 12-10 18:04 ?1057次閱讀

    蘋芯科技亮相2024中國(guó)AI芯片開發(fā)論壇

    近日,蘋芯科技CTO章堯君受邀出席了2024中國(guó)AI芯片開發(fā)論壇,并發(fā)表了題為《存算一體技術(shù)的內(nèi)核與應(yīng)用進(jìn)階》的主題演講。此次論壇匯聚了眾多AI芯片領(lǐng)域的專家學(xué)者和行業(yè)精英,共同探討AI芯片的最新發(fā)展趨勢(shì)和技術(shù)創(chuàng)新。
    的頭像 發(fā)表于 12-10 16:21 ?541次閱讀

    國(guó)芯科技榮獲2024中國(guó)汽車芯片創(chuàng)新成果獎(jiǎng)

    今日從無(wú)錫傳來(lái)喜訊,由國(guó)芯科技自主研發(fā)的CCFC2012BC(控制類)芯片榮獲中國(guó)汽車工業(yè)協(xié)會(huì)頒發(fā)的“2024中國(guó)汽車芯片創(chuàng)新成果”獎(jiǎng)。
    的頭像 發(fā)表于 12-09 16:39 ?906次閱讀

    長(zhǎng)安汽車榮獲2024中國(guó)工業(yè)碳達(dá)峰“領(lǐng)跑”企業(yè)

    近日,中國(guó)工業(yè)經(jīng)濟(jì)聯(lián)合會(huì)在第三屆中國(guó)工業(yè)碳達(dá)峰論壇上發(fā)布了2024中國(guó)工業(yè)碳達(dá)峰“領(lǐng)跑”企業(yè),長(zhǎng)安汽車憑借在節(jié)能低碳與綠色轉(zhuǎn)型方面的突出成績(jī),得到國(guó)家部委、地方政府和行業(yè)組織的肯定,
    的頭像 發(fā)表于 12-05 13:53 ?838次閱讀