खाता [ईमेल संरक्षित] हजारों MongoDB डेटाबेस में पाया गया

डच सुरक्षा शोधकर्ता विक्टर जेवर कहा कि उन्होंने क्रेमलिन प्रशासनिक खाते का हाथ खोजा था [ईमेल संरक्षित] रूसी और यहां तक ​​कि यूक्रेनी संगठनों के स्वामित्व वाले 2000 से अधिक खुले MongoDB डेटाबेस में।

हजारों MongoDB डेटाबेस में Admin@kremlin.ru खाता पाया गया

खोजे गए खुले MongoDB डेटाबेस में वॉल्ट डिज़नी रूस, स्टोलोटो, टीटीके-नॉर्थ-वेस्ट और यहां तक ​​​​कि यूक्रेन के आंतरिक मामलों के मंत्रालय के आधार भी शामिल थे।

हजारों MongoDB डेटाबेस में Admin@kremlin.ru खाता पाया गया
हजारों MongoDB डेटाबेस में Admin@kremlin.ru खाता पाया गया
हजारों MongoDB डेटाबेस में Admin@kremlin.ru खाता पाया गया
हजारों MongoDB डेटाबेस में Admin@kremlin.ru खाता पाया गया

शोधकर्ता ने तुरंत एकमात्र संभावित निष्कर्ष निकाला [व्यंग्य] - क्रेमलिन, इस खाते के माध्यम से, रूसी व्यापार के वित्त को नियंत्रित करता है।

सच है, ये सभी ज्ञात MongoDB डेटाबेस डिफ़ॉल्ट सेटिंग्स के साथ स्थापित किए गए थे, और किसी के पास पढ़ने और संशोधित करने की अनुमतियां थीं (बनाएं, पढ़ें, अपडेट करें और हटाएं)।

डेटा लीक के व्यक्तिगत मामलों के बारे में नियमित समाचार चैनल पर तुरंत प्रकाशित किए जाते हैं सूचना लीक.

स्रोत: www.habr.com

एक टिप्पणी जोड़ें