nordvpn的nordpass密码管理器进行的一项研究显示,分布在20个国家的9000多个不安全的数据库可以毫不费力地受到攻击。
根据nordpass password manager的研究,共有9517个不安全的数据库,其中包括超过100亿(10463315645)的记录,在没有任何安全认证的情况下被公开供公众访问。
这些数据库包含电子邮件、姓名、密码和电话号码等详细信息,显示了nordpass与hackread.com网站.
1:3794个不安全的数据库来自中国
这项研究提到,这些不安全的数据库跨越了20个国家,其中中国以3794个暴露条目高居榜首。事实上,这是令人痛心的,因为这暗示了多达26亿的用户易受数据和隐私泄露的影响。
2:3000个不安全的数据库来自美国
排名第二的是美国,有近3000个未受保护的数据库,暴露的条目超过20亿个。
3:520个不安全的数据库来自印度
印度是下一个排名第二的国家,有520个不安全的数据库,有近500万个条目。前十名中的其他国家包括德国、新加坡、法国、南非、荷兰、俄罗斯和英国。
该公司指出,尽管有些数据可能是多余的,或者仅用于测试目的,但其中大部分数据都可以被利用。
此外,识别不安全的数据库并不是什么大不了的事。只需点击几下,像shodan或censys这样的搜索引擎就可以不费吹灰之力地不断扫描互联网并打开数据库。
诺德帕斯的安全专家查德 哈蒙德说,
“事实上,只要有合适的设备,你就可以在40分钟内轻松浏览整个互联网。”
直到最近,香港的ufo vpn尽管声称拥有零日志策略,但他们的数据库暴露给威胁攻击者来访问。数据库包含用户日志和其他敏感数据。
值得注意的是,在ufo vpn能够采取任何相关措施来保护他们的数据库之前,攻击者就采取了主动,将整个数据库清除干净,并将其称为“ meow ”
与此同时, meow 攻击也瞄准了非洲最大的支付平台之一。对此,哈蒙德补充道:
“对不安全数据库的meow攻击只会加强对适当数据安全性的需要。虽然一些受影响的数据库只包含测试数据,但meow攻击的目标是一些高级受害者,其中之一是非洲最大的支付平台之一。”
来源:https://baijiahao.baidu.com/s?id=1673856075323865646&wfr=spider&for=pc
试用申请