成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

83億條記錄泄露,運營商Elasticsearch數據庫被脫機

新聞 數據庫
據外媒報道,泰國移動運營商 Advanced Info Service (AIS) 子公司 Advanced Wireless Network (AWN) 控制的 Elasticsearch 數據庫可被公開訪問,數據庫中包含了約 83 億記錄,數據體量約為 4.7 TB,每 24 小時增加 2 億記錄。

 [[327665]]

據外媒報道,泰國移動運營商 Advanced Info Service (AIS) 子公司     Advanced Wireless Network (AWN) 控制的 Elasticsearch 數據庫可被公開訪問,數據庫中包含了約 83 億記錄,數據體量約為 4.7 TB,每 24 小時增加 2 億記錄。

根據 BinaryEdge 的數據顯示,Elasticsearch 數據庫于 2020 年 5 月 1 日首次被公開訪問,5 月 7 日,安全研究員 Justin Paine 發現該數據庫可公開訪問。Justin Paine 表示:“這不是未經身份驗證就暴露給 Internet 的單個服務器。我找到的主數據庫分布在三個 Elasticsearch 節點組成的集群,另外,我還找到了第四個包含相似數據的 Elasticsearch 數據庫。”

83亿条记录泄露,运营商Elasticsearch数据库被脱机

據了解,該數據庫的數據量處于一直不斷增長的情況,每 24 小時會添加大約 2 億行新數據。截至 2020 年 5 月 21 日,數據庫中共存儲了 8336189132 條記錄,數據是 NetFlow 數據和 DNS 查詢日志的組合。

奇怪的是,DNS 查詢僅記錄了 8 天(2020 年 4 月 30 日到 2020 年 5 月 7 日),共捕獲了 3376062859 個 DNS 查詢日志,每秒記錄 2538 個 DNS 事件,但不知出于何種原因,8天之后攻擊者突然停止了記錄 DNS 查詢。

83亿条记录泄露,运营商Elasticsearch数据库被脱机

1.泄露的數據有何影響?

 據了解,在整個數據庫暴露期間,NetFlow 數據一直在被捕獲,泄露的數據中有 50 億行數據是 NetFlow 數據,以每秒 3200 個事件的速率被記錄。

注:NetFlow 是思科公司開發的一種網絡協議,用于收集 IP 流量信息和監控網絡流量。通過對流量數據的分析,可以建立網絡流量和流量的圖像。

NetFlow 數據泄露有何影響呢?NetFlow 信息記錄了哪個源 IP 將不同類型的流量發送到一個特定的目標 IP,以及傳輸了多少數據。以下圖為例,這是對目標 IP 地址的 HTTPS (TCP 端口 443) 請求,我們對目標 IP 進行反向 DNS 查找,就可以快速識別此人將使用 HTTPS 的網站。

83亿条记录泄露,运营商Elasticsearch数据库被脱机

簡單來說,通過這些泄露的NetFlow數據,我們可以判斷出該 IP 所有者及家人的相關信息,包括擁有多少設備、設備的型號、使用過哪些軟件、訪問了哪些社交網站等等。

83亿条记录泄露,运营商Elasticsearch数据库被脱机

(上圖是 DNS 查詢獲得的數據)

2. 如何避免這種情況呢?

相信很多人也發現了,這次發生泄露的數據庫又是 Elasticsearch。由于不少開發人員及其團隊在認知上更多地把 Elasticsearch 看成是與 MySQL 同等的存儲系統,所以在部署以后并沒有太多地關心其訪問控制策略和數據安全,而且 Elastisearch 開箱即用的特點也讓開發和運維人員放松了對安全的重視,所以 Elasticsearch 數據泄露的比例很高。

如何避免呢?其實這也是個老生常談的問題了,我們曾多次建議大家采取以下措施:

  1. 服務器必須要有防火墻,不能隨意對外開放端口;
  2. Elasticsearch 集群的端口包括 TCP 和 HTTP,都不能暴露在公網;
  3. Elasticsearch 集群禁用批量刪除索引功能;
  4. Elasticsearch 中保存的數據要做基本的脫敏處理;
  5. 加強監控和告警,能夠在安全事件發生的第一時間感知并啟動緊急預案,將損失降到最低。

另外,由于這次泄露的數據主要是 NetFlow 數據,所以也需要針對此做出措施。ISP 收集 NetFlow 數據是無法避免的,它們會跟蹤連接的來源和流量的目的地,但是 DNS 查詢日志問題是可以解決的,建議使用 DoH 和 DoT 來保護 DNS 通信。據了解,目前 Mozilla Firefox、谷歌 Chrome、Internet Explorer Edge、Android 都支持 DoH 和 DoT,微軟的 Windows 10 也將很快支持。

 

責任編輯:張燕妮 來源: 架構頭條
相關推薦

2020-05-29 09:39:56

數據泄露漏洞信息安全

2020-05-26 15:39:13

數據泄露漏洞信息安全

2021-01-07 07:13:50

數據泄露暗網黑客

2015-03-03 09:52:02

2021-08-16 10:20:13

T-Mobile數據泄露電話運營商

2017-01-12 16:54:04

信息泄露網絡安全房產商

2021-08-16 09:36:06

數據泄露T-Mobile信息安全

2015-07-28 17:00:48

運營商渠道

2018-10-08 13:41:01

運營商通信網絡攜號轉網

2021-09-14 13:57:36

運營商5G4G

2021-06-24 09:55:53

運營商中國電信中國移動

2009-12-08 16:37:33

華為20億美元訂單

2021-08-18 16:38:14

T-Mobile數據泄露美國運營商

2015-05-07 11:00:49

電信運營商大數據

2014-03-23 23:46:05

網絡功能虛擬化NFV風河

2016-09-29 23:26:09

2020-07-31 10:18:05

螞蟻數據庫OceanBase

2012-08-08 09:58:06

飛信運營商

2014-02-17 09:24:15

2020-05-12 10:26:38

VR運營商5G
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产免费一区二区三区 | 亚洲一区二区三区在线 | 日韩午夜网站 | 亚洲国产激情 | 99久热在线精品视频观看 | 青春草国产 | 午夜电影福利 | 国产精品亚洲成在人线 | 五月花丁香婷婷 | 国产成人91| 国产精品视频在线免费观看 | 成人欧美一区二区三区在线播放 | 欧美在线 | 免费毛片网 | 99re国产精品 | 日韩视频中文字幕 | 日本粉嫩一区二区三区视频 | 欧美www在线 | 日韩色在线 | 亚洲精品成人在线 | 国产一区二区三区网站 | 国产美女h视频 | 午夜二区 | 成人免费视频网站在线看 | 偷牌自拍 | 人人亚洲 | 搞黄网站在线观看 | se婷婷| 亚州影院 | 亚洲精品乱码久久久久久9色 | 亚洲乱码一区二区三区在线观看 | 亚洲视频一区二区三区 | 欧美乱码精品一区二区三区 | 亚洲在线| 国内精品免费久久久久软件老师 | 男女国产网站 | 一区二区三区免费在线观看 | 亚洲一区二区三区四区五区中文 | 欧美日韩精品一区二区三区四区 | 久久中文网 | 国产视频中文字幕在线观看 |