Việt Nam có nguy cơ rò rỉ 1.500 GB dữ liệu

23/07/15, 22:45 Tin Tổng Hợp
(TNO) Nhà nghiên cứu an ninh mạng, John Matherly, cho biết quản trị hệ thống của MongoDB vừa vô tình để lộ gần 600 TB dữ liệu vì chạy các phiên bản cũ và không được vá lỗi của phần mềm.

(TNO) Nhà nghiên cứu an ninh mạng, John Matherly, cho biết quản trị hệ thống của MongoDB vừa vô tình để lộ gần 600 TB dữ liệu vì chạy các phiên bản cũ và không được vá lỗi của phần mềm.

Việt Nam đang có nguy cơ rò rỉ khoảng 1.500 GB dữ liệu – Ảnh: AFP

Theo Security Week, vấn đề này đã được cảnh báo từ đầu năm 2012 nhưng các nhà phát triển MogoDB phải mất hơn 2 năm để xử lý. Nhà nghiên cứu cũng cho biết đa số dữ liệu MongoDB có thể bị truy cập công khai được đặt trên hệ thống đám mây, cụ thể là DigitalOcean, Amazon, Linode và OVH.

Các chuyên gia cảnh báo, hiện tại, nhiều gói dữ liệu soạn sẵn của MongoDB được phát hành với cấu hình mặc định liên kết các dịch vụ với localhost (bind_ip 127.0.0.1). Tuy nhiên, trong nhiều trường hợp cơ sở dữ liệu và dịch vụ sử dụng cơ sở dữ liệu chạy trên thiết bị khác nhau, các nhà phát triển đã bỏ thiết lập “bind_ip” cho phép tất cả các kết nối mạng đến cơ sở dữ liệu.

Điều này cho phép truy cập từ một mạng bên ngoài không tin cậy. Khi đó, nếu không có cơ chế mã hóa và quản lý truy cập phù hợp, cơ sở dữ liệu hệ thống sẽ bị lộ.

Liên quan đến vấn đề nói trên, theo kiểm tra từ hãng bảo mật Bkav, tại Việt Nam có tới 1.507 GB lưu trữ trong 1.300 cơ sở dữ liệu có thể bị truy cập và lấy thông tin từ xa một cách dễ dàng. Trong số này có nhiều cơ sở dữ liệu lên tới hàng chục GB.

Thông qua việc xác minh địa chỉ IP và tên miền, Bkav cho biết các dữ liệu này liên quan đến nhiều trang thương mại điện tử lớn, một số trang tin, cơ sở dữ liệu game và đặc biệt có một trang thuộc chính phủ.

Trao đổi với Thanh Niên Online, ông Lê Tuấn Anh, chuyên gia mảng Web Security của Bkav khuyến cáo: “Các quản trị viên sử dụng cơ sở dữ liệu MongoDB cần kiểm tra phiên bản MongoDB hiện sử dụng. Nếu là các phiên bản cũ hơn 2.6 và phiên bản 2.6.7 thì cần ngay lập tức thiết lập hệ thống tường lửa để ngăn chặn truy cập trái phép từ bên ngoài, đồng thời nâng cấp lên bản mới nhất của cơ sở dữ liệu MongoDB”.

Thành Luân

Theo Thanh Niên

Ad will display in 09 seconds

Thế nào là Tà đạo?

Ad will display in 09 seconds

Lãnh đạo nhiều quốc gia phải cúi đầu nể phục Donald Trump vì 2 điều này

Ad will display in 09 seconds

Kiếp trước Đức Phật là ai?

Ad will display in 09 seconds

Tu thân

Ad will display in 09 seconds

Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

Ad will display in 09 seconds

Hỏi đáp chấn động về chốn Âm gian

Ad will display in 09 seconds

Những cái chết phục sinh

Ad will display in 09 seconds

Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

Ad will display in 09 seconds

Đã tìm ra lời giải của thuật trường sinh

Ad will display in 09 seconds

Bí ẩn cao tăng Ấn Độ thọ 1072 tuổi

  • Thế nào là Tà đạo?

    Thế nào là Tà đạo?

  • Lãnh đạo nhiều quốc gia phải cúi đầu nể phục Donald Trump vì 2 điều này

    Lãnh đạo nhiều quốc gia phải cúi đầu nể phục Donald Trump vì 2 điều này

  • Kiếp trước Đức Phật là ai?

    Kiếp trước Đức Phật là ai?

  • Tu thân

    Tu thân

  • Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

    Tinh Hoa kể chuyện: Bao Công mộng hồ điệp

  • Hỏi đáp chấn động về chốn Âm gian

    Hỏi đáp chấn động về chốn Âm gian

  • Những cái chết phục sinh

    Những cái chết phục sinh

  • Trước khi đại náo Thiên Cung  Tôn Ngộ Không là người như thế nào?

    Trước khi đại náo Thiên Cung Tôn Ngộ Không là người như thế nào?

  • Đã tìm ra lời giải của thuật trường sinh

    Đã tìm ra lời giải của thuật trường sinh

  • Bí ẩn cao tăng Ấn Độ thọ 1072 tuổi

    Bí ẩn cao tăng Ấn Độ thọ 1072 tuổi