50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

MongoDB 又不加密,8.09 亿条个人详细记录泄露

  • 2019-03-10
  • 本文字数:741 字

    阅读完需:约 2 分钟

MongoDB又不加密,8.09亿条个人详细记录泄露

近日,安全研究员 Bob Diachenko 和 Vinny Troia 发现了一个没有密码保护的 MongoDB 数据库,其中包含有 150GB 数据,共 808539939 条记录。


因数据库不加密导致的数据泄露事件众多,近日,又发生了一起。安全研究员 Bob Diachenko 和 Vinny Troia 发现了一个没有密码保护的数据库实例,共 150GB,包含 4 个独立数据集,808539939 条记录,其中最大的一组被命名为“mailEmailDatabase”,分为以下三个部分:


  • Emailrecords(含 798171891 条记录)

  • emailWithPhone(含 4150600 条记录)

  • businessLeads(含 6217358 条记录)


据研究员称,虽然不是所有的记录都包含有关电子邮件所有者的详细资料信息,但是大量的记录都很详细。信息内容包含有关邮政编码、电话号码、实际地址、电子邮件地址、性别、用户 IP 地址和出生日期等等。


通过 MongoDB 实例中的蛛丝马迹,我们可以推断出该数据库属于一家名为 verifications.io 的公司,根据相关信息,我们可以得知 verifications.io 是一家电子邮件营销公司,专门规避垃圾邮,不过,现在该公司官网已经无法访问了。


该公司提供一项名为“企业电子邮件验证”的服务,允许客户上传电子邮件列表,并向某人发送信息以验证电子邮件的可用性,如果电子邮件被退回,则将该邮件添加到退回列表中,稍后继续进行测试。但这些消息都是明文存储的,一旦上传到服务中,就没有任何形式的加密保护。


发现该漏洞的安全研究员将其报告给了 verifications.io ,随后 verifications.io 删除了该数据库,并表示这并不是客户端数据,而是公共数据。对此 Diachenko 表示:“除了电子邮件配置文件外,该数据库还具有访问详细信息和(130 条记录)用户列表,以及访问 FTP 服务器以上载/下载电子邮件列表的名称和凭据(托管在与 MongoDB 相同的 IP 上)。据我推测,这应该不是公共数据。”


2019-03-10 13:065618
用户头像

发布了 497 篇内容, 共 345.0 次阅读, 收获喜欢 1927 次。

关注

评论

发布
暂无评论
发现更多内容

轻松在 Neolink.AI 上搭建你的个性化 ChatGPT 服务

MatrixOrigin

ChatGPT 定制

大模型的效率腾飞,彩云科技做对了什么?

脑极体

AI

高并发编程/消息传递机制避免锁提高并发效率,不懂的赶紧进来(设计篇)

肖哥弹架构

Java 并发编程 高并发

springboot整合工作常用框架中间件

恩爸编程

缓存 spring-cloud spring-boot 数据库、 消息列队

《Django 5 By Example》阅读笔记:p165-p210

codists

Python django

蜗牛游戏宣布2024年第三季度财报业绩

财见

8款有效提升企业文档管理的工具推荐

易成研发中心

电子合同风险管理:签约前的注意事项

易成研发中心

电子合同 电子合同软件

2024-11-16:哈沙德数。用go语言,如果一个整数能够被它的各个数位上数字的和整除, 我们称这个整数为哈沙德数(Harshad number)。 给定一个整数 x, 如果 x 是哈沙德数,则返回

福大大架构师每日一题

福大大架构师每日一题

Viper,一个Go语言配置管理神器!

左诗右码

Red Hat Enterprise Linux 10 下载 - 红帽企业 Linux

sysin

redhat RHEL

探索《Crypto Rumble》游戏:核心玩法篇

股市老人

不同团队如何实现登录系统 (just for fun)

八苦-瞿昙

just for fun

【摘录】《学会提问》

充实的orzi

阅读

矩阵起源入选IDC《RAG与向量数据库市场前景预测》报告

MatrixOrigin

IDC 向量数据库

30+程序员降薪跳槽到银行,技术优势在晋升体系下成了空谈

码哥字节

银行 互联网人 职场晋升

一文读懂Lumoz主网上线前的活动红利:从空投到OG NFT

股市老人

电子文档管理软件选购指南:9款产品深度对比

易成研发中心

ESG,产品经理认证新热点

科技热闻

一文读懂Lumoz主网上线前的活动红利:从空投到OG NFT

加密眼界

一文读懂Lumoz主网上线前的活动红利:从空投到OG NFT

BlockChain先知

BSI主办IEC第88届大会,聚焦全电力社会转型中的风险和机遇

财见

直播回顾 | MatrixOne 2.0 AI 向量数据库与GenAI能力深度解析

MatrixOrigin

数据库 云原生 AI搜索

10月份主要经济体工厂需求减弱:GEP全球供应链波动指数

财见

从空投到OG NFT:全方位解读Lumoz主网上线前的活动

石头财经

为什么说MEMS-OXC在智算场景没有未来?

脑极体

ESG,全才产品经理培训新特色

科技热闻

MongoDB又不加密,8.09亿条个人详细记录泄露_安全_田晓旭_InfoQ精选文章