博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
MongoDB又不加密,8.09亿条个人详细记录泄露
阅读量:6095 次
发布时间:2019-06-20

本文共 842 字,大约阅读时间需要 2 分钟。

近日,安全研究员Bob Diachenko和Vinny Troia发现了一个没有密码保护的MongoDB数据库,其中包含有150GB数据,共808539939条记录。

因数据库不加密导致的数据泄露事件众多,近日,又发生了一起。安全研究员Bob Diachenko和Vinny Troia发现了一个没有密码保护的数据库实例,共150GB,包含4个独立数据集,808539939条记录,其中最大的一组被命名为“mailEmailDatabase”,分为以下三个部分:

  • Emailrecords(含798171891条记录)
  • emailWithPhone(含4150600条记录)
  • businessLeads(含6217358条记录)

据研究员称,虽然不是所有的记录都包含有关电子邮件所有者的详细资料信息,但是大量的记录都很详细。信息内容包含有关邮政编码、电话号码、实际地址、电子邮件地址、性别、用户IP地址和出生日期等等。

通过MongoDB实例中的蛛丝马迹,我们可以推断出该数据库属于一家名为verifications.io的公司,根据相关信息,我们可以得知verifications.io是一家电子邮件营销公司,专门规避垃圾邮,不过,现在该公司官网已经无法访问了。

该公司提供一项名为“企业电子邮件验证”的服务,允许客户上传电子邮件列表,并向某人发送信息以验证电子邮件的可用性,如果电子邮件被退回,则将该邮件添加到退回列表中,稍后继续进行测试。但这些消息都是明文存储的,一旦上传到服务中,就没有任何形式的加密保护。

发现该漏洞的安全研究员将其报告给了 ,随后verifications.io删除了该数据库,并表示这并不是客户端数据,而是公共数据。对此Diachenko 表示:“除了电子邮件配置文件外,该数据库还具有访问详细信息和(130条记录)用户列表,以及访问FTP服务器以上载/下载电子邮件列表的名称和凭据(托管在与MongoDB相同的IP上)。据我推测,这应该不是公共数据。”

转载地址:http://xnwza.baihongyu.com/

你可能感兴趣的文章
下一步瞄准室内,u-blox厘米级高精定位为自动驾驶铺路
查看>>
Kodi 基金会加入 Linux 基金会,帮助发展开源运动
查看>>
Linux下用户的创建与删除
查看>>
python3中的进程
查看>>
[LeetCode]1-bit and 2-bit Characters 1位和2位字符
查看>>
[网络基础] Web请求与响应
查看>>
锋利 RAM 合集
查看>>
Python Vs R:数据科学家的永恒问题
查看>>
redis 学习指南
查看>>
探索Redis设计与实现10:Redis的事件驱动模型与命令执行过程
查看>>
Android多线程之Handler、Looper与MessageQueue源码解析
查看>>
counchbase springmvc maven (nosql)
查看>>
希尔排序(shell‘ sort)
查看>>
【Helm】release太多导致报错,一次从问题排查,修改源码编译到构建tiller镜像修复的经历...
查看>>
独家解密 | 第三届Aliware生态大会探访
查看>>
第十六章:数据绑定(一)
查看>>
数据库入门-pymysql模块的使用
查看>>
如何在命令长度受限的情况下成功get到webshell(函数参数受限突破、mysql的骚操作)...
查看>>
Linux基础命令---mktemp
查看>>
JavaScript 2018 中即将迎来的新功能
查看>>