91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

超2億中國求職者簡歷曝光,MongoDB又被狙!

電子工程師 ? 來源:lq ? 2019-01-16 09:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前面剛有AWS 開戰(zhàn) MongoDB,雙方“隔空互嗆”,這廂又曝出 2 億+簡歷信息泄露——MongoDB 的這場開年似乎“充實(shí)”得過分了些。長期以來,作為“最受歡迎的 NoSQL 數(shù)據(jù)庫”,MongoDB 的安全問題一直備受關(guān)注,而近年來的它也確乎多次在安全事件報(bào)道中以“負(fù)面”形象露面,究其緣何屢屢被狙,又孰是孰非?

超 2 億中國求職者簡歷曝光,MongoDB 又被狙!

MongoDB:什么情況,這次又關(guān)我什么事?

近日,Hacken 網(wǎng)絡(luò)風(fēng)險(xiǎn)研究主管 Bob Diachenko 在分析 BinaryEdge 搜索引擎的數(shù)據(jù)流時(shí),偶然發(fā)現(xiàn)了一個(gè)公開且未受保護(hù)的 MongoDB 數(shù)據(jù)庫實(shí)例。

Shodan 搜索結(jié)果中也出現(xiàn)了相同的 IP

據(jù)悉,整個(gè)實(shí)例包含 854 GB 數(shù)據(jù),整體處于“無人看管”的狀態(tài),無需密碼/登錄身份驗(yàn)證即可查看并訪問超 2 億份內(nèi)容極為詳盡的中國求職者簡歷。其中共涉 202,730,434 條記錄,不僅含有個(gè)人技能和工作經(jīng)歷,還包括電話號(hào)碼、電郵地址、婚煙狀況、子女狀況、政治面貌、身高體重、文化水平、薪資期望等私人信息內(nèi)容,且信息來源難以追蹤。

隨后,在一位Twitter 粉絲的幫助下,Bob Diachenko終于將數(shù)據(jù)來源鎖定在一個(gè)已被刪除的 GitHub 存儲(chǔ)庫上(頁面不再可用但仍保存在 Google 緩存中),其中包含的 Web 應(yīng)用程序源代碼具有與泄露信息中結(jié)構(gòu)模式完全相同的數(shù)據(jù)。

該倉庫包含了來自中國不同分類廣告網(wǎng)站的數(shù)據(jù),如 58 同城,但尚不清楚究竟是官方操作還是屬于非法收集。名為“data-import”(3 年前創(chuàng)建)的工具似乎就是為了從不同的中文分類廣告中刪除數(shù)據(jù)(簡歷)而創(chuàng)建的。對此,58 同城安全團(tuán)隊(duì)回應(yīng)稱該此次數(shù)據(jù)來自第三方應(yīng)用泄露。

雖然 Bob Diachenko 在 Twitter 上發(fā)布事件通知后不久,該數(shù)據(jù)庫就已經(jīng)得到了保護(hù),但據(jù)訪問日志顯示,在下線前它曾被幾十個(gè) IP 訪問過。

MongoDB 的漫漫「背鍋」史?

MongoDB 數(shù)據(jù)庫又雙叒叕被攻擊了……

這似乎是一句頗眼熟的“臺(tái)詞”,從 2016 年底開始,MongoDB 在安全方面就很不太平。

先是 2016 年 12 月曝出的“MongoDB 啟示錄”事件引發(fā)熱議——GDI Foundation 安全研究人員 Victor Gevers 的一條推文將 MongoDB 勒索事件送入公眾視野。多方黑客開始攻擊無須身份驗(yàn)證的開放式 MongoDB 數(shù)據(jù)庫實(shí)例,并加密攻破的數(shù)據(jù)庫內(nèi)容,繼而借此索取贖金,金額為 0.15 到 1 個(gè)比特幣不等。事件自始發(fā)日起不斷升級(jí),至少 5 個(gè)不同的黑客組織參與其中,所涉數(shù)據(jù)庫實(shí)例上萬。究其原因,主要是由于部分用戶將自己的數(shù)據(jù)庫擺上公網(wǎng),并且未設(shè)賬戶密碼。對此,MongoDB 官方團(tuán)隊(duì)曾作出回應(yīng),稱“MongoDB 數(shù)據(jù)庫本身是具有企業(yè)級(jí)安全性的,受攻擊的 MongoDB 實(shí)例大多是因?yàn)槲醋裾丈a(chǎn)環(huán)境部署手冊進(jìn)行部署”。

翻譯一下大概就是,你把數(shù)據(jù)庫放在公網(wǎng)“裸奔”,還要來怪我……

2017 年 9 月,三個(gè)黑客團(tuán)伙劫持了 2.6 萬余臺(tái) MongoDB 數(shù)據(jù)庫服務(wù)器,其中規(guī)模最大的一組超過 22000 臺(tái),安全專家分析表明這一波仍屬于此前事件的輻射延續(xù)。

再到此次的簡歷信息泄露,亦不乏評(píng)論為 MongoDB “喊冤”:

房主自己不鎖門被偷了就怪鎖有安全問題,這種邏輯也是怪了……

這其實(shí)并不是 MongoDB 的問題吧,是運(yùn)維的鍋……

MongoDB 又成背鍋俠了,運(yùn)維進(jìn)來挨打!

所以 MongoDB 這波真的冤枉嗎?

禍起「爬蟲」

關(guān)于這個(gè)問題,CSDN(ID:CSDNnews)特別請到Mongoing 中文社區(qū)聯(lián)合發(fā)起人唐建法進(jìn)行了分析,在談及此次事件的起因時(shí),他直言:

這和過去發(fā)生的一起美國婚戀網(wǎng)站信息泄露事件類似,所涉其實(shí)也都是公開信息。究其根源,基本上就是一個(gè)程序猿寫了個(gè)腳本,把數(shù)據(jù)從 58 同城網(wǎng)站上爬了下來——爬蟲程序猿很喜歡用 Mongo,因?yàn)殪`活方便。而這類程序猿卻又往往缺乏安全意識(shí),連最基本的密碼都沒有設(shè)置,甚至還將數(shù)據(jù)放在云里公網(wǎng)上!

同時(shí),他還站在官方立場為 MongoDB “正名”:

實(shí)際上 Mongo 有很完善的安全機(jī)制,許多金融機(jī)構(gòu)如匯豐銀行、中行 和太平洋保險(xiǎn)等都在大規(guī)模使用,MongoDB 企業(yè)版更是具備非常完備的企業(yè)級(jí)安全手段。Mongo 官網(wǎng)或社區(qū)都有相應(yīng)的文章告訴大家如何加固自己的 Mongo 安裝:http://mongoing.com/archives/631。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4055

    瀏覽量

    68429
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70460

原文標(biāo)題:2億簡歷遭泄漏,到底誰的鍋?

文章出處:【微信號(hào):rgznai100,微信公眾號(hào):rgznai100】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    當(dāng)AI"黃金句式"抹平了簡歷差距,什么是求職者的破局"護(hù)城河"?

    深圳2026年3月19日 /美通社/ -- 2026年的招聘市場,正陷入一場奇特的"算法互博":求職者用AI美化簡歷以通過篩選,企業(yè)用AI深挖細(xì)節(jié)以識(shí)別真?zhèn)?。這場博弈的背后,是簡歷日益"豐滿"而實(shí)戰(zhàn)
    的頭像 發(fā)表于 03-19 15:45 ?75次閱讀

    上汽大眾榮膺2025中國工業(yè)碳達(dá)峰“領(lǐng)跑”企業(yè)

    12月27日,由中國工業(yè)經(jīng)濟(jì)聯(lián)合會(huì)主辦的第四屆中國工業(yè)碳達(dá)峰論壇在青島召開。上汽大眾憑借在綠色低碳轉(zhuǎn)型的卓越實(shí)踐,榮膺2025中國工業(yè)碳達(dá)峰“領(lǐng)跑
    的頭像 發(fā)表于 01-06 10:07 ?359次閱讀

    思嵐科技獲評(píng)2025中國具身智能創(chuàng)新企業(yè)TOP10

    在由中國領(lǐng)先的產(chǎn)業(yè)創(chuàng)新服務(wù)平臺(tái)歐主辦的WIM2025創(chuàng)新年會(huì)上,思嵐科技憑借在全棧技術(shù)突破、市場占有率及規(guī)?;桓赌芰Φ确矫娴木C合卓越表現(xiàn),獲評(píng)2025中國具身智能創(chuàng)新企業(yè)TOP1
    的頭像 發(fā)表于 01-05 10:01 ?848次閱讀

    普華基礎(chǔ)軟件亮相BlackBerry QNX 2025中國年度開發(fā)大會(huì)

    12月4日,QNX 2025中國年度開發(fā)大會(huì)在上海舉行。普華基礎(chǔ)軟件作為QNX生態(tài)伙伴受邀參會(huì),與車企代表、產(chǎn)業(yè)鏈上下游生態(tài)伙伴就車用操作系統(tǒng)技術(shù)演進(jìn)方向、開源協(xié)同路徑及商業(yè)合作模式等議題進(jìn)行了
    的頭像 發(fā)表于 12-16 17:42 ?2039次閱讀

    華陽通用亮相BlackBerry QNX 2025中國年度開發(fā)大會(huì)

    12月4日,QNX 2025中國年度開發(fā)大會(huì)在上海舉行。本次活動(dòng)匯聚QNX全球高管、行業(yè)專家及重要生態(tài)合作伙伴,共探軟件定義時(shí)代的嵌入式創(chuàng)新之路。ADAYO華陽集團(tuán)旗下全資子公司華陽通用副總經(jīng)理左
    的頭像 發(fā)表于 12-12 17:39 ?1374次閱讀

    芯馳科技亮相BlackBerry QNX 2025中國年度開發(fā)大會(huì)

    12月4日,QNX 2025中國年度開發(fā)大會(huì)在上海舉行,芯馳科技首席技術(shù)官孫鳴樂受邀參加并在現(xiàn)場發(fā)表演講。雙方聯(lián)合展出了搭載芯馳X9系列座艙SoC、QNX Hypervisor 8.0以及Android 16虛擬機(jī)的演示平臺(tái)。芯馳率先成為支持QNX Hypervisor
    的頭像 發(fā)表于 12-12 14:40 ?1522次閱讀

    以龍企招為例,淺談鴻蒙應(yīng)用開發(fā)激勵(lì)計(jì)劃 2025 參與心得

    生活、企業(yè)期望及興趣小組等板塊,助力求職者快速了解企業(yè)文化;職位頁面涵蓋社會(huì)招聘、校園招聘、實(shí)習(xí)生招聘等多類型崗位入口,支持精準(zhǔn)的職位搜索;“我的” 頁面則集成了收藏、投遞記錄、簡歷管理等常用服務(wù)
    發(fā)表于 12-12 10:17

    緯鋰能亮相2025年中國國際海事會(huì)展

    2025年12月2日至5日,2025年中國國際海事會(huì)展在上海隆重召開。作為國內(nèi)船舶鋰電池領(lǐng)域的先行者,緯鋰能于展會(huì)期間正式發(fā)布已獲中國船級(jí)社(CCS)認(rèn)可的全時(shí)主動(dòng)均衡BMS與獨(dú)立熱
    的頭像 發(fā)表于 12-09 18:11 ?1321次閱讀

    歐姆龍精彩亮相2025中國工博會(huì)

    2025年中國國際工業(yè)博覽會(huì)于國家會(huì)展中心(上海)隆重開幕。
    的頭像 發(fā)表于 09-30 10:23 ?713次閱讀

    中國MEMS市場1000元,前景廣闊(工信部最新權(quán)威數(shù)據(jù))

    。 ? 中國傳感器產(chǎn)業(yè)5年增長率13%,智能傳感器市值規(guī)模占比40%,進(jìn)入發(fā)展快車道 ? 從總體數(shù)據(jù)上看,2024年中國傳感器市場規(guī)模為4061.2元,同比增長10.5%。從歷史數(shù)
    的頭像 發(fā)表于 09-12 18:25 ?1956次閱讀
    <b class='flag-5'>中國</b>MEMS市場<b class='flag-5'>超</b>1000<b class='flag-5'>億</b>元,前景廣闊(工信部最新權(quán)威數(shù)據(jù))

    宏景智駕榮登2025中國隱形獨(dú)角獸500強(qiáng)榜單

    “2025中國隱形獨(dú)角獸大會(huì)”在廣州舉辦,會(huì)上發(fā)布《2025中國隱形獨(dú)角獸500強(qiáng)榜單》,宏景智駕(衢州)科技有限公司(以下簡稱:宏景智駕)榮登榜單。
    的頭像 發(fā)表于 08-28 11:19 ?1383次閱讀

    科微榮登TopBrand 2025中國品牌500強(qiáng)榜單

    在近日舉行的第十九屆中國品牌節(jié)上,備受矚目的《TopBrand 2025中國品牌500 強(qiáng)》榜單正式發(fā)布。科微連續(xù)四年榮耀登榜,品牌價(jià)值高達(dá)219.79元。這份榮譽(yù)的斬獲,不僅充分
    的頭像 發(fā)表于 08-14 18:00 ?2328次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)操作系統(tǒng)為Windows Server的虛擬機(jī)上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 工作人員在MongoDB服務(wù)仍
    的頭像 發(fā)表于 07-01 11:13 ?690次閱讀
    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—<b class='flag-5'>MongoDB</b>數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    奇異摩爾邀您相約2025中國AI算力大會(huì)

    在2025中國AI算力大會(huì)上,奇異摩爾首席網(wǎng)絡(luò)架構(gòu)專家葉棟將帶來“AI原生時(shí)代 —共筑節(jié)點(diǎn)的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)”的主題演講,分享國內(nèi)外節(jié)點(diǎn)解決方案在AI訓(xùn)練與推理領(lǐng)域的應(yīng)用現(xiàn)狀與挑戰(zhàn)以及相關(guān)解決方案。
    的頭像 發(fā)表于 06-17 17:49 ?1574次閱讀

    星光電榮獲2025 IDC中國未來數(shù)字工業(yè)領(lǐng)航獎(jiǎng)項(xiàng)

    近日,以“工業(yè)AI引領(lǐng)智造升級(jí)”為主題的2025 IDC中國CIO峰會(huì)在深圳舉行。星光電受邀參會(huì),并憑借參與申報(bào)的“星光電依托云原生架構(gòu)和技術(shù)平臺(tái)底座的工業(yè)軟件”項(xiàng)目,榮獲“2025 IDC
    的頭像 發(fā)表于 05-27 11:42 ?1306次閱讀