mboost-dp1

Shodan

Kritik af open source-værktøjers databeskyttelse

- Via Computerworld DK - , indsendt af arne_v

John Matherly, manden bag Shodan-søgemaskinen, der bruges til at søge efter enheder tilsluttet internettet, langer nu ud efter populære open source-værktøjer.

Man kan finde frem til store mængder data fra HDFS (Hadoop Distributed File System), hvis man har en internetforbindelse og de rigtige værktøjer.

HDFS bruges blandt andet til big data-projekter.

Grunden til, at dette kan lade sig gøre er, at sikkerheden ikke altid er god nok.

Matherly har via Shodan fundet 48.820 MongoDB-servere, der potentielt udstiller 25 TB data til de, der kommer forbi.

Han har også fundet 4.487 HDFS-servere, der til sammenligning potentielt udstiller 5.120 TB data.

Så selv om der er flere MongoDB-databaser tilsluttet internettet uden autentificering i forhold til data, bliver mængden af data overgået af HDFS.

Næsten alle de fundne HDFS-servere ligger i USA eller Kina og er placeret på Amazons eller Alibabas cloud-løsninger.





Gå til bund
Gravatar #1 - arne_v
7. jun. 2017 15:23
Bemærk at det er nok reelt mere er "nyere NoSQL databaser" databeskyttelse som halter. At de er open source er formentligt uden betydning. Det må mere være et spørgsmål om manglende produkt modenhed og manglende driftserfaring.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login