91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

超2億中國求職者簡歷曝光,MongoDB又被狙!

電子工程師 ? 來源:lq ? 2019-01-16 09:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前面剛有AWS 開戰(zhàn) MongoDB,雙方“隔空互嗆”,這廂又曝出 2 億+簡歷信息泄露——MongoDB 的這場開年似乎“充實”得過分了些。長期以來,作為“最受歡迎的 NoSQL 數(shù)據(jù)庫”,MongoDB 的安全問題一直備受關(guān)注,而近年來的它也確乎多次在安全事件報道中以“負面”形象露面,究其緣何屢屢被狙,又孰是孰非?

超 2 億中國求職者簡歷曝光,MongoDB 又被狙!

MongoDB:什么情況,這次又關(guān)我什么事?

近日,Hacken 網(wǎng)絡(luò)風(fēng)險研究主管 Bob Diachenko 在分析 BinaryEdge 搜索引擎的數(shù)據(jù)流時,偶然發(fā)現(xiàn)了一個公開且未受保護的 MongoDB 數(shù)據(jù)庫實例。

Shodan 搜索結(jié)果中也出現(xiàn)了相同的 IP

據(jù)悉,整個實例包含 854 GB 數(shù)據(jù),整體處于“無人看管”的狀態(tài),無需密碼/登錄身份驗證即可查看并訪問超 2 億份內(nèi)容極為詳盡的中國求職者簡歷。其中共涉 202,730,434 條記錄,不僅含有個人技能和工作經(jīng)歷,還包括電話號碼、電郵地址、婚煙狀況、子女狀況、政治面貌、身高體重、文化水平、薪資期望等私人信息內(nèi)容,且信息來源難以追蹤。

隨后,在一位Twitter 粉絲的幫助下,Bob Diachenko終于將數(shù)據(jù)來源鎖定在一個已被刪除的 GitHub 存儲庫上(頁面不再可用但仍保存在 Google 緩存中),其中包含的 Web 應(yīng)用程序源代碼具有與泄露信息中結(jié)構(gòu)模式完全相同的數(shù)據(jù)。

該倉庫包含了來自中國不同分類廣告網(wǎng)站的數(shù)據(jù),如 58 同城,但尚不清楚究竟是官方操作還是屬于非法收集。名為“data-import”(3 年前創(chuàng)建)的工具似乎就是為了從不同的中文分類廣告中刪除數(shù)據(jù)(簡歷)而創(chuàng)建的。對此,58 同城安全團隊回應(yīng)稱該此次數(shù)據(jù)來自第三方應(yīng)用泄露。

雖然 Bob Diachenko 在 Twitter 上發(fā)布事件通知后不久,該數(shù)據(jù)庫就已經(jīng)得到了保護,但據(jù)訪問日志顯示,在下線前它曾被幾十個 IP 訪問過。

MongoDB 的漫漫「背鍋」史?

MongoDB 數(shù)據(jù)庫又雙叒叕被攻擊了……

這似乎是一句頗眼熟的“臺詞”,從 2016 年底開始,MongoDB 在安全方面就很不太平。

先是 2016 年 12 月曝出的“MongoDB 啟示錄”事件引發(fā)熱議——GDI Foundation 安全研究人員 Victor Gevers 的一條推文將 MongoDB 勒索事件送入公眾視野。多方黑客開始攻擊無須身份驗證的開放式 MongoDB 數(shù)據(jù)庫實例,并加密攻破的數(shù)據(jù)庫內(nèi)容,繼而借此索取贖金,金額為 0.15 到 1 個比特幣不等。事件自始發(fā)日起不斷升級,至少 5 個不同的黑客組織參與其中,所涉數(shù)據(jù)庫實例上萬。究其原因,主要是由于部分用戶將自己的數(shù)據(jù)庫擺上公網(wǎng),并且未設(shè)賬戶密碼。對此,MongoDB 官方團隊曾作出回應(yīng),稱“MongoDB 數(shù)據(jù)庫本身是具有企業(yè)級安全性的,受攻擊的 MongoDB 實例大多是因為未遵照生產(chǎn)環(huán)境部署手冊進行部署”。

翻譯一下大概就是,你把數(shù)據(jù)庫放在公網(wǎng)“裸奔”,還要來怪我……

2017 年 9 月,三個黑客團伙劫持了 2.6 萬余臺 MongoDB 數(shù)據(jù)庫服務(wù)器,其中規(guī)模最大的一組超過 22000 臺,安全專家分析表明這一波仍屬于此前事件的輻射延續(xù)。

再到此次的簡歷信息泄露,亦不乏評論為 MongoDB “喊冤”:

房主自己不鎖門被偷了就怪鎖有安全問題,這種邏輯也是怪了……

這其實并不是 MongoDB 的問題吧,是運維的鍋……

MongoDB 又成背鍋俠了,運維進來挨打!

所以 MongoDB 這波真的冤枉嗎?

禍起「爬蟲」

關(guān)于這個問題,CSDN(ID:CSDNnews)特別請到Mongoing 中文社區(qū)聯(lián)合發(fā)起人唐建法進行了分析,在談及此次事件的起因時,他直言:

這和過去發(fā)生的一起美國婚戀網(wǎng)站信息泄露事件類似,所涉其實也都是公開信息。究其根源,基本上就是一個程序猿寫了個腳本,把數(shù)據(jù)從 58 同城網(wǎng)站上爬了下來——爬蟲程序猿很喜歡用 Mongo,因為靈活方便。而這類程序猿卻又往往缺乏安全意識,連最基本的密碼都沒有設(shè)置,甚至還將數(shù)據(jù)放在云里公網(wǎng)上!

同時,他還站在官方立場為 MongoDB “正名”:

實際上 Mongo 有很完善的安全機制,許多金融機構(gòu)如匯豐銀行、中行 和太平洋保險等都在大規(guī)模使用,MongoDB 企業(yè)版更是具備非常完備的企業(yè)級安全手段。Mongo 官網(wǎng)或社區(qū)都有相應(yīng)的文章告訴大家如何加固自己的 Mongo 安裝:http://mongoing.com/archives/631。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4059

    瀏覽量

    68441
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    70469

原文標題:2億簡歷遭泄漏,到底誰的鍋?

文章出處:【微信號:rgznai100,微信公眾號:rgznai100】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    當AI"黃金句式"抹平了簡歷差距,什么是求職者的破局"護城河"?

    深圳2026年3月19日 /美通社/ -- 2026年的招聘市場,正陷入一場奇特的"算法互博":求職者用AI美化簡歷以通過篩選,企業(yè)用AI深挖細節(jié)以識別真?zhèn)?。這場博弈的背后,是簡歷日益"豐滿"而實戰(zhàn)
    的頭像 發(fā)表于 03-19 15:45 ?76次閱讀

    上汽大眾榮膺2025中國工業(yè)碳達峰“領(lǐng)跑”企業(yè)

    12月27日,由中國工業(yè)經(jīng)濟聯(lián)合會主辦的第四屆中國工業(yè)碳達峰論壇在青島召開。上汽大眾憑借在綠色低碳轉(zhuǎn)型的卓越實踐,榮膺2025中國工業(yè)碳達峰“領(lǐng)跑
    的頭像 發(fā)表于 01-06 10:07 ?359次閱讀

    思嵐科技獲評2025中國具身智能創(chuàng)新企業(yè)TOP10

    在由中國領(lǐng)先的產(chǎn)業(yè)創(chuàng)新服務(wù)平臺歐主辦的WIM2025創(chuàng)新年會上,思嵐科技憑借在全棧技術(shù)突破、市場占有率及規(guī)?;桓赌芰Φ确矫娴木C合卓越表現(xiàn),獲評2025中國具身智能創(chuàng)新企業(yè)TOP1
    的頭像 發(fā)表于 01-05 10:01 ?854次閱讀

    普華基礎(chǔ)軟件亮相BlackBerry QNX 2025中國年度開發(fā)大會

    12月4日,QNX 2025中國年度開發(fā)大會在上海舉行。普華基礎(chǔ)軟件作為QNX生態(tài)伙伴受邀參會,與車企代表、產(chǎn)業(yè)鏈上下游生態(tài)伙伴就車用操作系統(tǒng)技術(shù)演進方向、開源協(xié)同路徑及商業(yè)合作模式等議題進行了
    的頭像 發(fā)表于 12-16 17:42 ?2042次閱讀

    華陽通用亮相BlackBerry QNX 2025中國年度開發(fā)大會

    12月4日,QNX 2025中國年度開發(fā)大會在上海舉行。本次活動匯聚QNX全球高管、行業(yè)專家及重要生態(tài)合作伙伴,共探軟件定義時代的嵌入式創(chuàng)新之路。ADAYO華陽集團旗下全資子公司華陽通用副總經(jīng)理左
    的頭像 發(fā)表于 12-12 17:39 ?1380次閱讀

    芯馳科技亮相BlackBerry QNX 2025中國年度開發(fā)大會

    12月4日,QNX 2025中國年度開發(fā)大會在上海舉行,芯馳科技首席技術(shù)官孫鳴樂受邀參加并在現(xiàn)場發(fā)表演講。雙方聯(lián)合展出了搭載芯馳X9系列座艙SoC、QNX Hypervisor 8.0以及Android 16虛擬機的演示平臺。芯馳率先成為支持QNX Hypervisor
    的頭像 發(fā)表于 12-12 14:40 ?1525次閱讀

    以龍企招為例,淺談鴻蒙應(yīng)用開發(fā)激勵計劃 2025 參與心得

    生活、企業(yè)期望及興趣小組等板塊,助力求職者快速了解企業(yè)文化;職位頁面涵蓋社會招聘、校園招聘、實習(xí)生招聘等多類型崗位入口,支持精準的職位搜索;“我的” 頁面則集成了收藏、投遞記錄、簡歷管理等常用服務(wù)
    發(fā)表于 12-12 10:17

    緯鋰能亮相2025年中國國際海事會展

    2025年12月2日至5日,2025年中國國際海事會展在上海隆重召開。作為國內(nèi)船舶鋰電池領(lǐng)域的先行者,緯鋰能于展會期間正式發(fā)布已獲中國船級社(CCS)認可的全時主動均衡BMS與獨立熱
    的頭像 發(fā)表于 12-09 18:11 ?1323次閱讀

    歐姆龍精彩亮相2025中國工博會

    2025年中國國際工業(yè)博覽會于國家會展中心(上海)隆重開幕。
    的頭像 發(fā)表于 09-30 10:23 ?719次閱讀

    中國MEMS市場1000元,前景廣闊(工信部最新權(quán)威數(shù)據(jù))

    。 ? 中國傳感器產(chǎn)業(yè)5年增長率13%,智能傳感器市值規(guī)模占比40%,進入發(fā)展快車道 ? 從總體數(shù)據(jù)上看,2024年中國傳感器市場規(guī)模為4061.2元,同比增長10.5%。從歷史數(shù)
    的頭像 發(fā)表于 09-12 18:25 ?1970次閱讀
    <b class='flag-5'>中國</b>MEMS市場<b class='flag-5'>超</b>1000<b class='flag-5'>億</b>元,前景廣闊(工信部最新權(quán)威數(shù)據(jù))

    資訊 | 中國版星鏈“網(wǎng)”星座加速組網(wǎng),直連衛(wèi)星通信用戶將千萬

    2025中國版星鏈“網(wǎng)”星座加速組網(wǎng),直連衛(wèi)星通信用戶將千萬01重大利好,工信部推進衛(wèi)星通信業(yè)務(wù)開放工業(yè)和信息化部27日發(fā)布《關(guān)于優(yōu)化業(yè)務(wù)準入促進衛(wèi)星通信產(chǎn)業(yè)發(fā)展的指導(dǎo)意見》。支持低軌衛(wèi)星互聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-28 17:46 ?1650次閱讀
    資訊 | <b class='flag-5'>中國</b>版星鏈“<b class='flag-5'>國</b>網(wǎng)”星座加速組網(wǎng),直連衛(wèi)星通信用戶將<b class='flag-5'>超</b>千萬

    科微榮登TopBrand 2025中國品牌500強榜單

    在近日舉行的第十九屆中國品牌節(jié)上,備受矚目的《TopBrand 2025中國品牌500 強》榜單正式發(fā)布。科微連續(xù)四年榮耀登榜,品牌價值高達219.79元。這份榮譽的斬獲,不僅充分
    的頭像 發(fā)表于 08-14 18:00 ?2333次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺操作系統(tǒng)為Windows Server的虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 工作人員在MongoDB服務(wù)仍
    的頭像 發(fā)表于 07-01 11:13 ?693次閱讀
    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—<b class='flag-5'>MongoDB</b>數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    奇異摩爾邀您相約2025中國AI算力大會

    在2025中國AI算力大會上,奇異摩爾首席網(wǎng)絡(luò)架構(gòu)專家葉棟將帶來“AI原生時代 —共筑節(jié)點的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)”的主題演講,分享國內(nèi)外節(jié)點解決方案在AI訓(xùn)練與推理領(lǐng)域的應(yīng)用現(xiàn)狀與挑戰(zhàn)以及相關(guān)解決方案。
    的頭像 發(fā)表于 06-17 17:49 ?1575次閱讀

    星光電榮獲2025 IDC中國未來數(shù)字工業(yè)領(lǐng)航獎項

    近日,以“工業(yè)AI引領(lǐng)智造升級”為主題的2025 IDC中國CIO峰會在深圳舉行。星光電受邀參會,并憑借參與申報的“星光電依托云原生架構(gòu)和技術(shù)平臺底座的工業(yè)軟件”項目,榮獲“2025 IDC
    的頭像 發(fā)表于 05-27 11:42 ?1314次閱讀