image

5 petabyte aan data in open Hadoop-databases ontdekt

donderdag 1 juni 2017, 10:51 door Redactie, 2 reacties

Al geruime tijd wordt gewaarschuwd voor open MongoDB-, ElasticSearch- en CouchDB-databases die via internet toegankelijk zijn, maar het echte probleem zijn databases die van het Hadoop Distributed File System (HDFS) gebruikmaken. Dat stelt John Matherly van zoekmachine Shodan.

Matherly zocht op internet naar open MongoDB- en HDFS-databases. Het aantal gevonden MongoDB-databases is met bijna 48.000 veel groter dan de 4500 aangetroffen HDFS-databases. De HDFS-databases blijken echter veel meer data te bevatten. In het geval van de MongoDB-databases gaat het bij elkaar om 25 terabyte aan data, maar de HDFS-databases bevatten in totaal 5,1 petabyte aan gegevens.

Een groot probleem, omdat open databases het risico lopen om te worden aangevallen. Aanvallers kunnen de inhoud stelen of voor losgeld gijzelen. Iets wat bij MongoDB-installaties het afgelopen jaar regelmatig voorkwam. Matherly ontdekte 207 HDFS-clusters waarbij goedwillenden een waarschuwing hadden achtergelaten dat de database voor het publiek toegankelijk is. De meeste HDFS-installaties werden in de Verenigde Staten (1900) aangetroffen gevolgd door China (1400).

Reacties (2)
01-06-2017, 11:44 door Anoniem
Zoals altijd blijkt weer dat er overal slechte beheerders zijn die duidelijk geen verstand van security of installaties hebben. Aangezien de meeste installaties standaard redelijk "veilig" zijn.

OS speelt zoals bijna altijd geen rol, het zijn de beheerders die er geen kennis van hebben. Wat terug straalt op de installaties en configuraties.
Iedere nitwit kan iets installeren, maar iets goeds installeren en beheren is een stuk lastiger blijkt maar weer.
01-06-2017, 14:21 door Anoniem
Door Anoniem: Zoals altijd blijkt weer dat er overal slechte beheerders zijn die duidelijk geen verstand van security of installaties hebben. Aangezien de meeste installaties standaard redelijk "veilig" zijn.

OS speelt zoals bijna altijd geen rol, het zijn de beheerders die er geen kennis van hebben. Wat terug straalt op de installaties en configuraties.
Iedere nitwit kan iets installeren, maar iets goeds installeren en beheren is een stuk lastiger blijkt maar weer.

Zonder enige informatie over de rechten, het type database of de inhoud is dit makkelijk te claimen. Maar mogelijk is het nodig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.