在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

超2億中國求職者簡歷曝光,MongoDB又被狙!

電子工程師 ? 來源:lq ? 2019-01-16 09:02 ? 次閱讀

前面剛有AWS 開戰 MongoDB,雙方“隔空互嗆”,這廂又曝出 2 億+簡歷信息泄露——MongoDB 的這場開年似乎“充實”得過分了些。長期以來,作為“最受歡迎的 NoSQL 數據庫”,MongoDB 的安全問題一直備受關注,而近年來的它也確乎多次在安全事件報道中以“負面”形象露面,究其緣何屢屢被狙,又孰是孰非?

超 2 億中國求職者簡歷曝光,MongoDB 又被狙!

MongoDB:什么情況,這次又關我什么事?

近日,Hacken 網絡風險研究主管 Bob Diachenko 在分析 BinaryEdge 搜索引擎的數據流時,偶然發現了一個公開且未受保護的 MongoDB 數據庫實例。

Shodan 搜索結果中也出現了相同的 IP

據悉,整個實例包含 854 GB 數據,整體處于“無人看管”的狀態,無需密碼/登錄身份驗證即可查看并訪問超 2 億份內容極為詳盡的中國求職者簡歷。其中共涉 202,730,434 條記錄,不僅含有個人技能和工作經歷,還包括電話號碼、電郵地址、婚煙狀況、子女狀況、政治面貌、身高體重、文化水平、薪資期望等私人信息內容,且信息來源難以追蹤。

隨后,在一位Twitter 粉絲的幫助下,Bob Diachenko終于將數據來源鎖定在一個已被刪除的 GitHub 存儲庫上(頁面不再可用但仍保存在 Google 緩存中),其中包含的 Web 應用程序源代碼具有與泄露信息中結構模式完全相同的數據。

該倉庫包含了來自中國不同分類廣告網站的數據,如 58 同城,但尚不清楚究竟是官方操作還是屬于非法收集。名為“data-import”(3 年前創建)的工具似乎就是為了從不同的中文分類廣告中刪除數據(簡歷)而創建的。對此,58 同城安全團隊回應稱該此次數據來自第三方應用泄露。

雖然 Bob Diachenko 在 Twitter 上發布事件通知后不久,該數據庫就已經得到了保護,但據訪問日志顯示,在下線前它曾被幾十個 IP 訪問過。

MongoDB 的漫漫「背鍋」史?

MongoDB 數據庫又雙叒叕被攻擊了……

這似乎是一句頗眼熟的“臺詞”,從 2016 年底開始,MongoDB 在安全方面就很不太平。

先是 2016 年 12 月曝出的“MongoDB 啟示錄”事件引發熱議——GDI Foundation 安全研究人員 Victor Gevers 的一條推文將 MongoDB 勒索事件送入公眾視野。多方黑客開始攻擊無須身份驗證的開放式 MongoDB 數據庫實例,并加密攻破的數據庫內容,繼而借此索取贖金,金額為 0.15 到 1 個比特幣不等。事件自始發日起不斷升級,至少 5 個不同的黑客組織參與其中,所涉數據庫實例上萬。究其原因,主要是由于部分用戶將自己的數據庫擺上公網,并且未設賬戶密碼。對此,MongoDB 官方團隊曾作出回應,稱“MongoDB 數據庫本身是具有企業級安全性的,受攻擊的 MongoDB 實例大多是因為未遵照生產環境部署手冊進行部署”。

翻譯一下大概就是,你把數據庫放在公網“裸奔”,還要來怪我……

2017 年 9 月,三個黑客團伙劫持了 2.6 萬余臺 MongoDB 數據庫服務器,其中規模最大的一組超過 22000 臺,安全專家分析表明這一波仍屬于此前事件的輻射延續。

再到此次的簡歷信息泄露,亦不乏評論為 MongoDB “喊冤”:

房主自己不鎖門被偷了就怪鎖有安全問題,這種邏輯也是怪了……

這其實并不是 MongoDB 的問題吧,是運維的鍋……

MongoDB 又成背鍋俠了,運維進來挨打!

所以 MongoDB 這波真的冤枉嗎?

禍起「爬蟲」

關于這個問題,CSDN(ID:CSDNnews)特別請到Mongoing 中文社區聯合發起人唐建法進行了分析,在談及此次事件的起因時,他直言:

這和過去發生的一起美國婚戀網站信息泄露事件類似,所涉其實也都是公開信息。究其根源,基本上就是一個程序猿寫了個腳本,把數據從 58 同城網站上爬了下來——爬蟲程序猿很喜歡用 Mongo,因為靈活方便。而這類程序猿卻又往往缺乏安全意識,連最基本的密碼都沒有設置,甚至還將數據放在云里公網上!

同時,他還站在官方立場為 MongoDB “正名”:

實際上 Mongo 有很完善的安全機制,許多金融機構如匯豐銀行、中行 和太平洋保險等都在大規模使用,MongoDB 企業版更是具備非常完備的企業級安全手段。Mongo 官網或社區都有相應的文章告訴大家如何加固自己的 Mongo 安裝:http://mongoing.com/archives/631。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3839

    瀏覽量

    64543
  • 源代碼
    +關注

    關注

    96

    文章

    2946

    瀏覽量

    66831

原文標題:2億簡歷遭泄漏,到底誰的鍋?

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    汽中心與中國新簽署戰略合作協議

    近日,汽中心與中國新控股有限責任公司(以下簡稱“中國新”)舉行戰略合作協議簽約儀式。汽中
    的頭像 發表于 01-09 10:47 ?125次閱讀

    致真精密儀器榮獲2024中國年度優選雇主

    近日,由智聯招聘發起的新質職場·重構生長2024年度“優選雇主”評選結果揭曉,致真精密儀器憑借卓越不凡的綜合實力,于37844家參選企業脫穎而出,贏得專家評審團與廣大求職者的一致青睞,榮獲
    的頭像 發表于 01-06 14:58 ?248次閱讀

    緯鋰能亮相2024中國新能源重卡運營大會

    近日,2024中國新能源重卡運營大會暨綠色重卡年度頒獎盛典在廣州舉辦,緯鋰能榮獲“2024綠色重卡年度優質配套企業獎”。緯鋰能副總裁、電池系統研究院院長江吉兵受邀出席并發表演講。
    的頭像 發表于 12-23 09:12 ?334次閱讀

    商湯科技榮膺2024年中國戰略投資/CVC20強

    近日,由中共重慶市委金融委員會辦公室指導,清科創業、投資界主辦的第24屆中國股權投資年度論壇開幕。會上,清科“2024中國股權投資年度排名”重磅發布:
    的頭像 發表于 12-16 13:49 ?273次閱讀

    紫光芯榮獲2024中國汽車芯片創新成果獎

    近日,由中國汽車工業協會、中國汽車工業經濟技術信息研究所有限公司聯合主辦的2024全球汽車芯片創新大會在無錫隆重舉行。紫光芯車規級LPDDR4(SCE11N8G322AH-06YA2
    的頭像 發表于 12-10 18:04 ?464次閱讀

    蘋芯科技亮相2024中國AI芯片開發論壇

    近日,蘋芯科技CTO章堯君受邀出席了2024中國AI芯片開發論壇,并發表了題為《存算一體技術的內核與應用進階》的主題演講。此次論壇匯聚了眾多AI芯片領域的專家學者和行業精英,共同探討AI芯片的最新發展趨勢和技術創新。
    的頭像 發表于 12-10 16:21 ?230次閱讀

    芯科技榮獲2024中國汽車芯片創新成果獎

    今日從無錫傳來喜訊,由芯科技自主研發的CCFC2012BC(控制類)芯片榮獲中國汽車工業協會頒發的“2024中國汽車芯片創新成果”獎。
    的頭像 發表于 12-09 16:39 ?468次閱讀

    長安汽車榮獲2024中國工業碳達峰“領跑”企業

    近日,中國工業經濟聯合會在第三屆中國工業碳達峰論壇上發布了2024中國工業碳達峰“領跑”企業,長安汽車憑借在節能低碳與綠色轉型方面的突出成績,得到國家部委、地方政府和行業組織的肯定,
    的頭像 發表于 12-05 13:53 ?272次閱讀

    廣汽能源斬獲“2024中國充換電行業十大液冷充樁品牌”獎項

    近日,第十屆中國國際電動汽車充換電產業大會在上海汽車會展中心舉辦。廣汽能源科技有限公司(以下簡稱“廣汽能源”)再次獲評“中國充換電行業十大最具投資價值品牌”,并斬獲“2024中國充換電行業十大液冷
    的頭像 發表于 05-27 10:39 ?669次閱讀
    廣汽能源斬獲“2024<b class='flag-5'>中國</b>充換電行業十大液冷<b class='flag-5'>超</b>充樁品牌”獎項

    MongoDB數據恢復—MongoDB數據庫文件損壞的數據恢復案例

    服務器數據恢復環境: 一臺Windows Server操作系統服務器,服務器上部署MongoDB數據庫。 MongoDB數據庫故障&檢測: 工作人員在未關閉MongoDB數據庫服務
    的頭像 發表于 04-23 14:48 ?426次閱讀
    <b class='flag-5'>MongoDB</b>數據恢復—<b class='flag-5'>MongoDB</b>數據庫文件損壞的數據恢復案例

    GGII:新上市快充車型15款,中國快充版車型銷量有望5萬輛

    GGII預計2024年中國新上市快充車型(平均充電倍率大于2C)15款,中國快充版車型銷量有望5萬輛。
    的頭像 發表于 04-15 09:17 ?866次閱讀
    GGII:新上市快充車型<b class='flag-5'>超</b>15款,<b class='flag-5'>中國</b>快充版車型銷量有望<b class='flag-5'>超</b>5萬輛

    2中國芯片銷售增28.8% 半導體行業持續復蘇

    2中國芯片銷售增28.8% 半導體行業持續復蘇 根據SIA(半導體行業協會)公布的數據顯示,在2024年2月份全球半導體行業銷售總額為462美元,與2023年
    的頭像 發表于 04-08 19:05 ?1264次閱讀

    華為第一!2023年中國折疊屏手機報告出爐

    2023年中國折疊屏手機市場出貨量同比增速再100%。
    的頭像 發表于 02-21 10:36 ?1078次閱讀
    華為第一!2023年<b class='flag-5'>中國</b>折疊屏手機報告出爐

    超星未來入選「2023中國半導體芯片設計創新獎TOP10」

    近日,歐聯合芯榜重磅發布了「2023中國半導體芯片設計創新獎TOP10」榜單。憑借領先的架構設計能力和獨特的產品創新優勢,超星未來成功入選。
    的頭像 發表于 01-22 17:12 ?800次閱讀
    超星未來入選「2023<b class='flag-5'>中國</b>半導體芯片設計創新獎TOP10」

    2023年中國鋰電產業鏈增速30%

    GGII初步調研數據顯示,2023年中國動力電池出貨630GWh,同比增長31%。
    的頭像 發表于 01-22 09:46 ?1226次閱讀
    2023年<b class='flag-5'>中國</b>鋰電產業鏈增速<b class='flag-5'>超</b>30%
    主站蜘蛛池模板: 欧美黄色tv| 国产天堂网| 手机精品在线| www色.com| 91噜噜噜| 天堂中文网| 国内色视频| 中文字幕一区二区三区 精品 | 日本网站黄色| 免费播放特黄特色毛片| 国产看色免费| 天天躁夜夜| 国产精品久久久久久久牛牛| 欧美草逼| 最新亚洲人成网站在线影院| 婷婷月| 免费看你懂的| 成人欧美一区二区三区| 天天爱天天做天天爽天天躁| 99久久久精品免费观看国产| 亚洲卡1卡2卡新区网站| 亚洲成年网| 你懂的网址免费国产| 97色偷偷| 国产欧美日韩视频免费61794| 一区二区在线免费观看| 亚洲1页| 精品99久久| 手机在线你懂的| h视频在线免费看| 永久黄网站色视频免费| 欧美一级日韩在线观看| 丁香婷婷网| 国产呦精品系列在线| 视频在线观看一区| 特黄大片aaaaa毛片| 狠狠躁夜夜躁人人爽天天天天| 午夜精品一区二区三区在线视| 午夜在线视频网站| 亚洲成人国产| 国产一卡二卡3卡4卡四卡在线 |