Việt Nam có nguy cơ rò rỉ 1.500 GB dữ liệu

23/07/15, 22:45 Tin Tổng Hợp

(TNO) Nhà nghiên cứu an ninh mạng, John Matherly, cho biết quản trị hệ thống của MongoDB vừa vô tình để lộ gần 600 TB dữ liệu vì chạy các phiên bản cũ và không được vá lỗi của phần mềm.

Việt Nam đang có nguy cơ rò rỉ khoảng 1.500 GB dữ liệu – Ảnh: AFP

Theo Security Week, vấn đề này đã được cảnh báo từ đầu năm 2012 nhưng các nhà phát triển MogoDB phải mất hơn 2 năm để xử lý. Nhà nghiên cứu cũng cho biết đa số dữ liệu MongoDB có thể bị truy cập công khai được đặt trên hệ thống đám mây, cụ thể là DigitalOcean, Amazon, Linode và OVH.

Các chuyên gia cảnh báo, hiện tại, nhiều gói dữ liệu soạn sẵn của MongoDB được phát hành với cấu hình mặc định liên kết các dịch vụ với localhost (bind_ip 127.0.0.1). Tuy nhiên, trong nhiều trường hợp cơ sở dữ liệu và dịch vụ sử dụng cơ sở dữ liệu chạy trên thiết bị khác nhau, các nhà phát triển đã bỏ thiết lập “bind_ip” cho phép tất cả các kết nối mạng đến cơ sở dữ liệu.

Điều này cho phép truy cập từ một mạng bên ngoài không tin cậy. Khi đó, nếu không có cơ chế mã hóa và quản lý truy cập phù hợp, cơ sở dữ liệu hệ thống sẽ bị lộ.

Liên quan đến vấn đề nói trên, theo kiểm tra từ hãng bảo mật Bkav, tại Việt Nam có tới 1.507 GB lưu trữ trong 1.300 cơ sở dữ liệu có thể bị truy cập và lấy thông tin từ xa một cách dễ dàng. Trong số này có nhiều cơ sở dữ liệu lên tới hàng chục GB.

Thông qua việc xác minh địa chỉ IP và tên miền, Bkav cho biết các dữ liệu này liên quan đến nhiều trang thương mại điện tử lớn, một số trang tin, cơ sở dữ liệu game và đặc biệt có một trang thuộc chính phủ.

Trao đổi với Thanh Niên Online, ông Lê Tuấn Anh, chuyên gia mảng Web Security của Bkav khuyến cáo: “Các quản trị viên sử dụng cơ sở dữ liệu MongoDB cần kiểm tra phiên bản MongoDB hiện sử dụng. Nếu là các phiên bản cũ hơn 2.6 và phiên bản 2.6.7 thì cần ngay lập tức thiết lập hệ thống tường lửa để ngăn chặn truy cập trái phép từ bên ngoài, đồng thời nâng cấp lên bản mới nhất của cơ sở dữ liệu MongoDB”.

Thành Luân

Theo Thanh Niên

Ad will display in 09 seconds

Sự tích thần kỳ về thần y Tôn Tư Mạc

Ad will display in 09 seconds

Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

Ad will display in 09 seconds

Kinh tế Trung Quốc lao đao: Hàng loạt lao động về quê ăn Tết sớm

Ad will display in 09 seconds

Tiết lộ bất ngờ của người Trung Quốc về cuộc chiến thương mại Mỹ Trung

Ad will display in 09 seconds

Chiến tranh thế giới thứ 3 suýt nổ ra: Nếu không có vị anh hùng thầm lặng này

Ad will display in 09 seconds

Tu thân

Ad will display in 09 seconds

Người tốt hay gặp khó, kẻ xấu vẫn thành công? Đây là lời giải đáp

Ad will display in 09 seconds

Những câu chuyện đáng ngẫm: Lấy vợ cho Hà Bá

Ad will display in 09 seconds

Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

Ad will display in 09 seconds

Tiểu đệ tử Đại Pháp

  • Sự tích thần kỳ về thần y Tôn Tư Mạc

    Sự tích thần kỳ về thần y Tôn Tư Mạc

  • Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

    Ngành công nghiệp triệu đô và một tội ác kinh hoàng đang diễn ra tại TQ!

  • Kinh tế Trung Quốc lao đao: Hàng loạt lao động về quê ăn Tết sớm

    Kinh tế Trung Quốc lao đao: Hàng loạt lao động về quê ăn Tết sớm

  • Tiết lộ bất ngờ của người Trung Quốc về cuộc chiến thương mại Mỹ Trung

    Tiết lộ bất ngờ của người Trung Quốc về cuộc chiến thương mại Mỹ Trung

  • Chiến tranh thế giới thứ 3 suýt nổ ra: Nếu không có vị anh hùng thầm lặng này

    Chiến tranh thế giới thứ 3 suýt nổ ra: Nếu không có vị anh hùng thầm lặng này

  • Tu thân

    Tu thân

  • Người tốt hay gặp khó, kẻ xấu vẫn thành công?  Đây là lời giải đáp

    Người tốt hay gặp khó, kẻ xấu vẫn thành công? Đây là lời giải đáp

  • Những câu chuyện đáng ngẫm: Lấy vợ cho Hà Bá

    Những câu chuyện đáng ngẫm: Lấy vợ cho Hà Bá

  • Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

    Giấy phép tu hành và những cuộc “thanh trừng” đức tin ở Trung Quốc

  • Tiểu đệ tử Đại Pháp

    Tiểu đệ tử Đại Pháp

x