90 پایگاه داده حفاظت نشده بر بستر اینترنت شناسایی شد

به گزارش تور اروپا ارزان، در پی افشای بانک اطلاعاتی حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرم افزارهای آیفون در 12 فروردین ماه امسال، مرکز ماهر از 13 فروردین ماه با اعلام هشدار به افشای اطلاعات گسترده به تمامی دستگاه های دولتی و حاکمیتی و صاحبان کسب و کارها، رصد کشف بانک های اطلاعاتی باز (حفاظت نشده) را آغاز کرد.

90 پایگاه داده حفاظت نشده بر بستر اینترنت شناسایی شد

این مرکز منشأ این اتفاقات را وجود بانک های اطلاعات کاملاً حفاظت نشده یا دارای حفاظت خیلی ضعیف در سطح اینترنت مطرح نمود که باعث می شود افراد سوءاستفاده گر بتوانند به راحتی به این بانک ها دسترسی پیدا کرده و باعث بروز مسائل جدی برای مردم و کسب و کارها شوند.

مرکز ماهر در نخستین گزارش خود در تاریخ 15 فروردین ماه از شناسایی 36 پایگاه داده Elasticsearch فاقد احراز هویت و تحلیل مشخصات و اطلاعات آنها خبر داد و خاطرنشان کرد: این پایگاههای داده در مجموع حاوی 16 میلیون و 853 هزار و 217 رکورد اطلاعاتی بوده اند که اطلاع رسانی به مالکان آن ها آغاز شده است.

هم اکنون و در راستای برنامه از قبل اعلام شده مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) جهت رصد بانک های اطلاعاتی، این مرکز در تازه ترین گزارش خود از شناسایی 90 پایگاه داده حفاظت نشده Redis در شبکه اینترنت کشور خبر داده است.

ردیس یک پایگاه داده در حافظه اصلی (In Memory) است که برای نگهداری پایگاه داده ها، حافظه نهان (Cache) و یا واسط پیام (Message Broker) از آن استفاده می شود.

این مرکز خاطرنشان کرد: طی آخرین رصد اجرا شده در راستای شناسایی پایگاه های داده حفاظت نشده بر بستر اینترنت در کشور، 90 پایگاه داده Redis ، میزبانی شده در 39 شرکت سرویس دهنده اینترنت، شناسایی شدند. اطلاع رسانی به مالکان این نرم افزارها از طریق شرکت های سرویس دهنده در جریان است.

مرکز ماهر از کاربران خواسته تا در صورت استفاده از این پایگاه داده، از عدم دسترسی آزادانه و حفاظت نشده به آن از طریق اینترنت، اطمینان حاصل کنند.

مطابق فرایند اعلام شده قبلی، پس از گذشت مدت محدودی از انجام اطلاع رسانی به مالکان پایگاه های داده حفاظت نشده، موارد رفع نشده در اختیار مقامات قضایی قرار خواهد گرفت.

این مرکز تاکید کرد که تا به امروز اقدام به شناسایی سرویس دهنده های متفاوت پایگاه های داده Elasticsearch و Redis کرده است و انواع دیگر پایگاهها نیز به صورت جداگانه اطلاع رسانی خواهد شد.

منبع: خبرگزاری مهر
انتشار: 15 خرداد 1399 بروزرسانی: 6 مهر 1399 گردآورنده: euroro.ir شناسه مطلب: 756

به "90 پایگاه داده حفاظت نشده بر بستر اینترنت شناسایی شد" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "90 پایگاه داده حفاظت نشده بر بستر اینترنت شناسایی شد"

* نظرتان را در مورد این مقاله با ما درمیان بگذارید