写点什么

MongoDB 又不加密,8.09 亿条个人详细记录泄露

  • 2019-03-10
  • 本文字数:741 字

    阅读完需:约 2 分钟

MongoDB又不加密,8.09亿条个人详细记录泄露

近日,安全研究员 Bob Diachenko 和 Vinny Troia 发现了一个没有密码保护的 MongoDB 数据库,其中包含有 150GB 数据,共 808539939 条记录。


因数据库不加密导致的数据泄露事件众多,近日,又发生了一起。安全研究员 Bob Diachenko 和 Vinny Troia 发现了一个没有密码保护的数据库实例,共 150GB,包含 4 个独立数据集,808539939 条记录,其中最大的一组被命名为“mailEmailDatabase”,分为以下三个部分:


  • Emailrecords(含 798171891 条记录)

  • emailWithPhone(含 4150600 条记录)

  • businessLeads(含 6217358 条记录)


据研究员称,虽然不是所有的记录都包含有关电子邮件所有者的详细资料信息,但是大量的记录都很详细。信息内容包含有关邮政编码、电话号码、实际地址、电子邮件地址、性别、用户 IP 地址和出生日期等等。


通过 MongoDB 实例中的蛛丝马迹,我们可以推断出该数据库属于一家名为 verifications.io 的公司,根据相关信息,我们可以得知 verifications.io 是一家电子邮件营销公司,专门规避垃圾邮,不过,现在该公司官网已经无法访问了。


该公司提供一项名为“企业电子邮件验证”的服务,允许客户上传电子邮件列表,并向某人发送信息以验证电子邮件的可用性,如果电子邮件被退回,则将该邮件添加到退回列表中,稍后继续进行测试。但这些消息都是明文存储的,一旦上传到服务中,就没有任何形式的加密保护。


发现该漏洞的安全研究员将其报告给了 verifications.io ,随后 verifications.io 删除了该数据库,并表示这并不是客户端数据,而是公共数据。对此 Diachenko 表示:“除了电子邮件配置文件外,该数据库还具有访问详细信息和(130 条记录)用户列表,以及访问 FTP 服务器以上载/下载电子邮件列表的名称和凭据(托管在与 MongoDB 相同的 IP 上)。据我推测,这应该不是公共数据。”


2019-03-10 13:065525
用户头像

发布了 497 篇内容, 共 328.4 次阅读, 收获喜欢 1923 次。

关注

评论

发布
暂无评论
发现更多内容

第四周作业

技术小生

极客大学架构师训练营

架构师训练营第 4 周 总结

时来运转

万字长文,让 Java 程序员入门小众语言 Ruby

Phoenix

Java ruby 个人成长 编程语言

架构师训练营第四章作业

叮叮董董

架构 技术方案 解决手段 互联网架构

week04 学习总结 互联网面临挑战和架构模式

Z冰红茶

Prometheus 存储层的演进

伴鱼技术团队

性能优化 系统架构 Prometheus 存储 时序数据库

项目域名配置流程

打鱼小王子

深入浅出Shiro系列

程序员的时光

架构师训练营第四章作业

饶军

以应用为中心:开放应用模型(OAM)初探

郭旭东

Kubernetes OAM

分布式柔性事务之事务消息详解

奈学教育

分布式事务

“信息茧房”里的人

架构精进之路

程序员 自我思考

第四周总结

石刻掌纹

爱恨交织的红黑树

ytao

数据结构 算法

第四周直播总结笔记

Carlos

计算机操作系统基础(六)---作业管理之进程调度

书旅

Java php 多线程 操作系统 进程

一个典型的大型互联网应用系统使用了哪些技术方案和手段,主要解决什么问题?请列举描述。

Carlos

《机器学习理论导引》阅读攻略

华章IT

学习 周志华

设计模式

Jeff

架构师训练营第四章总结

叮叮董董

总结 架构师 训练营

大型互联网应用技术方案

石刻掌纹

分布式柔性事务之事务消息详解

古月木易

分布式柔性事务‘’

HTTP 的15个常见知识点复习

Geek_z9ygea

Java 大前端 Web HTTP

使用 Prometheus-Operator 监控 Calico

米开朗基杨

Prometheus calico

为什么美国程序员工作比中国程序员工作轻松、加班少?

程序员生活志

程序员 加班

漫画通信:惊呆了,手机登录还可以这么玩!

阿里云Edge Plus

云通信 通信 通信云

架构师训练营第4周作业

时来运转

一路“开挂”,完美诠释“年少有为”——90 后首席科学家王乃岩

二叉树视频

写作平台 二叉树 年少有为

围绕 Office 365 的那些 CLI

手艺人杨柳

Office 365

拿着锤子的人,哪里都是钉子

Neco.W

思维方式 思考力

架构5班3-4组优秀作业

tracy

MongoDB又不加密,8.09亿条个人详细记录泄露_安全_田晓旭_InfoQ精选文章