找回密码
注册 登录
查看: 550|回复: 0

数量惊人啊!

[复制链接]
  • TA的每日心情
    开心
    14 小时前
  • 签到天数: 2374 天

    [LV.Master]伴坛终老

    发表于 2019-4-8 12:25:58 | 显示全部楼层 |阅读模式
    1、关注“系统总裁”公众号,了解最新的IT资讯。

    研究人员发现中国企业简历信息泄 露:涉5.9亿份简历

    北京时间4月8日上午消息,据美国科技媒体ZDNet报道,有研究人员发现,中国企业今年前3个月出现数起简历信息泄漏事故,涉及5.9亿份简历。大多数简历之所以泄露,主要是因为MongoDB和ElasticSearch服务器安全措施不到位,不需要密码就能在网上看到信息,或者是因为防火墙出现错误导致。

    在过去几个月,尤其是过去几周,ZDNet收到一些服务器泄露信息的相关消息,这些服务器属于中国HR企业。发现信息泄露的安全研究者叫山亚·简恩(Sanyam Jain)。单是在过去一个月,简恩就发现并汇报了7宗泄露事件,其中已经有4起泄露事故得到修复。

    例如,3月10日,简恩发现有一台ElasticSearch不安全,里面存放3300万中国用户的简历。他将问题报告给中国国家计算机应急响应小组(CNCERT),4天之后数据库修正了问题。

    3月13日,简恩又发现一台ElasticSearch不安全,里面存放8480万份简历,在CNCERT的帮助下,问题也得到解决。

    3月15日,简恩又找到一台问题ElasticSearch服务器,里面存放9300万份简历。简恩说:“数据库意外离线,我向CNCERT汇报,还没有收到回应。”

    第四台服务器存放来自中国企业的简历数据,里面有900万份简历,服务器同样来自ElasticSearch。

    还有第五个泄露点,这是一个ElasticSearch服务器集群,里面存放的简历超过1.29亿份。简恩无法确认所有者,目前数据库仍然门户大开。

    简恩还发现另外两个泄露点,只是规模较小。一台ElasticSearch服务器存放18万份简历,一台存放17000份简历。

    简单统计,中国企业在过去3个月泄露的简历达以5.90497亿份。

    真是防不胜防啊!   第2个帖子来了~~~

    2、“免责声明”:因为本论坛不允许直接转帖IT资讯,本人只能根据德克的原文进行相应修改整理而成(原标题已经修改)。3、如果原作者有异议,烦请相告!本人将进行删除。谢谢!




    上一篇:这么做合理吗?
    下一篇:坚决支持老董大姐!
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则