前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >在全球范围内识别出9517个不安全的数据库并拥有100亿条记录

在全球范围内识别出9517个不安全的数据库并拥有100亿条记录

作者头像
紫禁玄科
发布2022-03-24 16:54:03
3220
发布2022-03-24 16:54:03
举报
文章被收录于专栏:紫禁玄科

1:3794个不安全的数据库来自中国

  • 2:3000个不安全的数据库来自美国
  • 3:520个不安全的数据库来自印度

NordV**的NordPass密码管理器进行的一项研究表明,遍布20个国家/地区的9000多个不安全的数据库可以毫不费力地受到攻击。

根据NordPass密码管理器的研究,总共有9,517个不安全的数据库产生了超过一百亿个记录(10,463,315,645个),已在线暴露给公众,无需任何安全验证。

这些数据库包含诸如电子邮件,名称,密码和电话号码之类的详细信息。NordPass告诉Hackread.com,总共有51%的数据库在Elasticsearch上公开,而49%的数据库在MongoDB上公开

1:3794个不安全的数据库来自中国

研究提到,不安全的数据库遍及二十个国家,其中中国以3794个暴露条目位居榜首。实际上,这令人不安,因为这暗示着庞大的26亿用户易受数据和隐私侵害。

2:3000个不安全的数据库来自美国

名单上的第二个国家是美国,拥有近3000个未受保护的数据库,公开的条目超过20亿。

3:520个不安全的数据库来自印度

印度紧随其后,是520个不安全的数据库,其中有近500的个条目。前十名中的其他国家包括德国,新加坡,法国,南非,荷兰,俄罗斯和英国。

最不安全数据库的前20个国家的完整列表:

该公司指出,尽管某些数据可能是冗余的或仅用于测试目的,但许多数据仍可被利用。

此外,看起来不安全的数据库似乎并不重要。只需点击几下,Shodan或Censys之类的搜索引擎就可以不间断地扫描Internet并使用默认登录名轻松下载数据库。

根据NordPass的安全专家Chad Hammond的说法,

“事实上,有了适当的设备,您可以在40分钟内轻松地自己扫描整个互联网。”

同时,Meow攻击也以非洲最大的支付平台之一为目标。对此,哈蒙德补充说:

“针对不安全数据库的Meow攻击只会增强对适当数据安全性的需求。虽然某些受影响的数据库仅包含测试数据,但喵袭击针对的是一些高级受害者,其中包括非洲最大的支付平台之一。”

但是,令人惊讶的细节透露出一件事很清楚,那就是每个公司,实体或开发人员都应该遵守额外的安全性,并且永远不要暴露数据库。除此之外,采用加密算法进行加密不仅可以保护数据,还可以保护敏感数据。

在用户方面,强而冗长的密码可以帮助保护您的信息。如果您的密码易于破解,那么世界上没有防火墙可以保护您的机密或敏感信息免受攻击者的攻击。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-08-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 紫禁玄科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1:3794个不安全的数据库来自中国
  • 2:3000个不安全的数据库来自美国
  • 3:520个不安全的数据库来自印度
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档