欢迎来到 上海都市网
返回首页您现在的位置: 上海都市网 > 科技 > 文章内容

泄露的MongoDB数据库 曝光了克里姆林宫的大量后门账号

作者: 编辑 来源: 互联网 时间: 2019-02-05 阅读:

近日,一位荷兰安全研究人员意外发现了克里姆林宫的后门账户,指其可被政府用来访问在俄罗斯经营的本土和外国企业的服务器。据悉,安全研究人员在数千个 MongoDB 数据库中,发现了这些后门账户(Admin@kremlin.ru)。该数据库被散落到了互联网上,且无需密码就能够访问。

换言之,任何留意到该帐户的黑客,都可以利用它来访问在俄罗斯运营的数千家企业的敏感信息。Victor Gevers 在接受 ZDNet 采访时称:

我先是在俄罗斯乐透网站的用户列表中看到了这些凭证,然后进行了深入的挖掘,了解其需要远程访问处理金融交易的系统。

最初发现后,Victor Gevers 又在另外 2000 多个 MongoDB 数据库中找到了相同的 admin@kremlin.ru 帐户。

这些数据库已经在网上流散开来,可知其涉足在俄运营的本土和外国企业,包括当地银行、金融机构、大型电信企业、甚至迪士尼的数据库。

更令人震惊的是,Gevers 甚至在乌克兰内政部泄漏的 MongoDB 数据库中发现了这个帐户,爆料称该国总检察长办公室正在对腐败政客进行详细的 ERDR 调查。

[编译自:ZDNet]

上一篇:小测试:Android Q的黑暗模式能够省下多少电? 下一篇:没有了

相关阅读

发表文章

最新评论

更多评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。