image

E-mailverificatiedienst lekt 808 miljoen records met privédata

vrijdag 8 maart 2019, 10:20 door Redactie, 18 reacties

Een e-mailverificatiedienst waar marketingbedrijven gebruik van maken heeft via een onbeveiligde MongoDB-database 808 miljoen records met privédata gelekt, waaronder 763 miljoen unieke e-mailadressen. Dat laat beveiligingsonderzoeker Bob Diachenko in een blogpost weten.

MongoDB is een opensource NoSQL-database die door allerlei organisaties en websites wordt gebruikt. Geregeld vinden onderzoekers onbeveiligde MongoDB-databases met gevoelige data. In dit geval werd de 150 gigabyte grote database op 25 februari door Diachenko ontdekt. Naast e-mailadressen ging het ook om namen, ip-adressen en geboortedata.Verder onderzoek wees uit dat de database van een e-mailverificatiedienst was met de naam Verifications.io.

Marketingbedrijven maken van dergelijke diensten gebruik. Ze leveren een lijst met te valideren e-mailadressen aan. Vervolgens stuurt de verificatiedienst een e-mail naar de e-mailadressen op de lijst. Wanneer de e-mail aankomst gaat het om een geldig adres, bij een bounce wordt het adres op een bouncelijst geplaatst.

Het zijn echter niet alleen marketingbedrijven die er gebruik van kunnen maken. Ook voor aanvallers die e-mailaccounts via bruteforce-aanvallen willen compromitteren zijn dergelijke diensten handig om te zien welke e-mailaccounts nog bestaan, merkt Diachenko op. Nadat de onderzoeker Verifications.io had gewaarschuwd haalde het bedrijf de database, alsmede de eigen website, offline.

Reacties (18)
08-03-2019, 11:08 door [Account Verwijderd]
Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).
08-03-2019, 11:32 door karma4
Door Linux4: Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).
Sorry, slecht beheer is een cultuur en budget probleem. Helaas op een sterke wijze gecorreleerd aan OSS
Met het gratis argument en de OS strijd neigt het naar het bewijs van de causatie.
Hoe dan ook, wat wordt de oplossing?
.
08-03-2019, 12:16 door [Account Verwijderd]
Door karma4:
Door Linux4: Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).
Sorry, slecht beheer is een cultuur en budget probleem. Helaas op een sterke wijze gecorreleerd aan OSS
Met het gratis argument en de OS strijd neigt het naar het bewijs van de causatie.
Hoe dan ook, wat wordt de oplossing?
.

Kun je met een officiele grafiek aantonen dat er een correlatie is tussen OSS en slecht beheer?
En dan geen ellenlange verhalen van jou maar gewoon één artikel waar dit wetenschappelijk aangetoond wordt.
08-03-2019, 12:21 door [Account Verwijderd] - Bijgewerkt: 08-03-2019, 12:28
Door Linux4:
Door karma4:
Door Linux4: Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).
Sorry, slecht beheer is een cultuur en budget probleem. Helaas op een sterke wijze gecorreleerd aan OSS
Met het gratis argument en de OS strijd neigt het naar het bewijs van de causatie.
Hoe dan ook, wat wordt de oplossing?
.

Kun je met een officiele grafiek aantonen dat er een correlatie is tussen OSS en slecht beheer?
En dan geen ellenlange verhalen van jou maar gewoon één artikel waar dit wetenschappelijk aangetoond wordt.

Een correlatie kan je misschien wel vinden (want het is immers gratis software en dat leidt tot veel gebruik). Maar een causatie tussen slecht beheer en OSS? Alleen karma4 durft zoiets met droge ogen te verdedigen. Hij daar al vaak op gewezen. Recent en uitgebreid nog in reactie op dit: https://www.security.nl/posting/598123#posting600486) maar het helpt niet.
08-03-2019, 12:50 door [Account Verwijderd]
Door Bomb No. 20:
Door Linux4:
Door karma4:
Door Linux4: Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).
Sorry, slecht beheer is een cultuur en budget probleem. Helaas op een sterke wijze gecorreleerd aan OSS
Met het gratis argument en de OS strijd neigt het naar het bewijs van de causatie.
Hoe dan ook, wat wordt de oplossing?
.

Kun je met een officiele grafiek aantonen dat er een correlatie is tussen OSS en slecht beheer?
En dan geen ellenlange verhalen van jou maar gewoon één artikel waar dit wetenschappelijk aangetoond wordt.

Een correlatie kan je misschien wel vinden (want het is immers gratis software en dat leidt tot veel gebruik). Maar een causatie tussen slecht beheer en OSS? Alleen karma4 durft zoiets met droge ogen te verdedigen. Hij daar al vaak op gewezen. Recent en uitgebreid nog in reactie op dit: https://www.security.nl/posting/598123#posting600486) maar het helpt niet.

Daarom vraag ik karma4 om hard bewijs in de vorm van een wetenschappelijk artikel uit een geronommeerd tijdschrft.
08-03-2019, 12:56 door Tha Cleaner
Door karma4:Sorry, slecht beheer is een cultuur en budget probleem.
Zoals bijna overal het issue is.

Helaas op een sterke wijze gecorreleerd aan OSS
Met het gratis argument en de OS strijd neigt het naar het bewijs van de causatie.
Sorry Karma4 dit is de grootste b*llsh*t . Dit is gewoon standaard stom beheer waar het fout gaat. Niets met OSS, niets met gratis, niets met Linux.

Hoe dan ook, wat wordt de oplossing?
Dat jij misschien eens stopt met b*llsh*t te verkopen?
08-03-2019, 14:40 door Anoniem
Door Linux4: Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).

Ze kunnen hem ook standaard dicht zetten, net als andere database leveranciers. Echter dan kunnen de knurft developers er ineens niet meer mee werken.
08-03-2019, 15:01 door Anoniem

Je logica klopt niet, hij vraagt A en je komt met een bewijs voor B
08-03-2019, 16:14 door karma4
Door Anoniem: Je logica klopt niet, hij vraagt A en je komt met een bewijs voor B
De correlatie is duidelijk, als die niet meer ontkend wordt is dat stap 1.
In de artikelen staat ook her en der de causation. IBM lijkt me gerenommeerd genoeg. https://www.golem.de/news/aws-summit-berlin-amazon-bemueht-sich-um-besseres-open-source-engagement-1903-139736.html
Heb je het expliciet over het verdienmodel. In dit geval AWS ofwel Amazon en de andere grote namen.
08-03-2019, 16:17 door [Account Verwijderd]
Door Anoniem:
Je logica klopt niet, hij vraagt A en je komt met een bewijs voor B

Heb je gelijk in, de links naar de problemen die gerelateerd zijn aan niet OSS ontbreken. Maar dit is de vooringenomenheid van karma4, die poneert namelijk de stelling dat OSS gelijk staat aan slecht beheer. Daar is hij 100% van overtuigd maar hij kan het niet bewijzen via gedegen wetenschappelijk onderzoek. Helaas heeft deze discussie weinig zin want karma4 heeft altijd gelijk in zijn wereld.
08-03-2019, 16:26 door Anoniem
Door karma4:
Door Linux4: Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).
Sorry, slecht beheer is een cultuur en budget probleem. Helaas op een sterke wijze gecorreleerd aan OSS
Met het gratis argument en de OS strijd neigt het naar het bewijs van de causatie.
Hoe dan ook, wat wordt de oplossing?
.
Gewoon niet meer de intelligentie haan uithangen en stoppen met deze data graai spelletjes...(denk ik).
08-03-2019, 22:24 door Anoniem

Welk hard bewijs? Heb je zelf de artikelen wel eens gelezen? Of snap je überhaupt wel wat er in staat n deze artikelen?

Je laat ons namelijk wel erg lachen.... maar wel op een trieste manier ....
09-03-2019, 12:16 door Joep Lunaar - Bijgewerkt: 09-03-2019, 12:17
Door karma4:
Door Linux4: Heeft met slecht beheer te maken, niet met MongoDB, niet met OSS en niet met Linux (want MongoDB is er ook voor Windows).
Sorry, slecht beheer is een cultuur en budget probleem. Helaas op een sterke wijze gecorreleerd aan OSS
Met het gratis argument en de OS strijd neigt het naar het bewijs van de causatie.
Hoe dan ook, wat wordt de oplossing?
.

Wat betreft de betekenis van cultuur sla je de spijker op zijn kop - dat mag ook wel eens gezegd worden - wat dat andere betreft laat ik het aan anderen om daar gehakt van te maken.

Maar goed over cultuur dus. Het MS Windows ecosysteem waar op grond van commerciële belangen veiligheid van de systemen stelselmatig ondergeschikt is, waar bizarre foutafhandeling leidt tot wegklikgedrag van meldingen (repressieve tolerantie), waar standaard configuraties keer op keer bescherming van de privacy ondergeschikt maakt, waar de desktop een reclamezuil voor derden is, waar enz enz, dat platform heeft bij uitstek een cultuur gekweekt waar gebruikers, ontwikkelaars (ah, een een nieuwe setup.exe, even snel op klikken) geen reet om beveiliging meer geven, moedeloos, het gewoon vindend. Vreselijk.

Afgezet tegen de cultuur die FOSS propageert zou ik het niet wagen, oeps, ik zeg verder niks, dat zou ik aan anderen overlaten.
09-03-2019, 20:42 door karma4
Door Anoniem:
Welk hard bewijs? Heb je zelf de artikelen wel eens gelezen? Of snap je überhaupt wel wat er in staat n deze artikelen?
Je laat ons namelijk wel erg lachen.... maar wel op een trieste manier ....
IK snap wat er in staat en wat er gebeurt. Het meeste trieste de OSS fanatici niet die denken dat ze op hun eigen manier opgelost kunnen krijgen. Komt k een document tegen dat veel verklaart 2007 en dat wordt als studie zonder review of onderzoek als de waarheid verklaart. Het begint op ee D.Stapel notitie te lijken. Bedoel je dat met ons of het je enkel ik in veelvoud.
09-03-2019, 20:59 door karma5
Zet je spellingscontrole eens aan broertje! Anders begrijpen ze je helemaal niet.
09-03-2019, 23:46 door [Account Verwijderd] - Bijgewerkt: 09-03-2019, 23:46
Door Anoniem:
Door karma4:
Door Linux4:
Daarom vraag ik karma4 om hard bewijs in de vorm van een wetenschappelijk artikel uit een geronommeerd tijdschrift.
Het harde bewijs is de hoeveel fouten die er mee gemaakt worden. Hier een lijstje, gtfw.
<knip - irrelevante informatie> 95% beheerfout en 1 op de 6 verkeerd (boven de 15%) hoeveel bewijs moet je nog hebben dat de aard rond is en niet plat

Welk hard bewijs? Heb je zelf de artikelen wel eens gelezen? Of snap je überhaupt wel wat er in staat n deze artikelen?

Je laat ons namelijk wel erg lachen.... maar wel op een trieste manier ....

Inderdaad! Het gevraagde bewijs voor de stelling van karma4 blijft uit. Aangedragen wordt alleen irrelevante informatie in de vorm van een link dump (stapel link schijt).
10-03-2019, 12:15 door karma5
Door Kapitein Haddock:
Door Anoniem:
Door karma4:
Door Linux4:
Daarom vraag ik karma4 om hard bewijs in de vorm van een wetenschappelijk artikel uit een geronommeerd tijdschrift.
Het harde bewijs is de hoeveel fouten die er mee gemaakt worden. Hier een lijstje, gtfw.
<knip - irrelevante informatie> 95% beheerfout en 1 op de 6 verkeerd (boven de 15%) hoeveel bewijs moet je nog hebben dat de aard rond is en niet plat

Welk hard bewijs? Heb je zelf de artikelen wel eens gelezen? Of snap je überhaupt wel wat er in staat n deze artikelen?

Je laat ons namelijk wel erg lachen.... maar wel op een trieste manier ....

Inderdaad! Het gevraagde bewijs voor de stelling van karma4 blijft uit. Aangedragen wordt alleen irrelevante informatie in de vorm van een link dump (stapel link schijt).

Zal er ook nooit komen. Karma4 is namelijk een meester in het om de hete brei heen draaien. Hij zal nooit een direct antwoord geven en nooit toegeven als hij een keer ongelijk heeft. Hij waant zichzelf aan de top van de ICT keten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.