成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

83億條記錄泄露,運營商Elasticsearch數據庫被脫機

新聞 數據庫
據外媒報道,泰國移動運營商 Advanced Info Service (AIS) 子公司 Advanced Wireless Network (AWN) 控制的 Elasticsearch 數據庫可被公開訪問,數據庫中包含了約 83 億記錄,數據體量約為 4.7 TB,每 24 小時增加 2 億記錄。

 [[327665]]

據外媒報道,泰國移動運營商 Advanced Info Service (AIS) 子公司     Advanced Wireless Network (AWN) 控制的 Elasticsearch 數據庫可被公開訪問,數據庫中包含了約 83 億記錄,數據體量約為 4.7 TB,每 24 小時增加 2 億記錄。

根據 BinaryEdge 的數據顯示,Elasticsearch 數據庫于 2020 年 5 月 1 日首次被公開訪問,5 月 7 日,安全研究員 Justin Paine 發現該數據庫可公開訪問。Justin Paine 表示:“這不是未經身份驗證就暴露給 Internet 的單個服務器。我找到的主數據庫分布在三個 Elasticsearch 節點組成的集群,另外,我還找到了第四個包含相似數據的 Elasticsearch 數據庫。”

83亿条记录泄露,运营商Elasticsearch数据库被脱机

據了解,該數據庫的數據量處于一直不斷增長的情況,每 24 小時會添加大約 2 億行新數據。截至 2020 年 5 月 21 日,數據庫中共存儲了 8336189132 條記錄,數據是 NetFlow 數據和 DNS 查詢日志的組合。

奇怪的是,DNS 查詢僅記錄了 8 天(2020 年 4 月 30 日到 2020 年 5 月 7 日),共捕獲了 3376062859 個 DNS 查詢日志,每秒記錄 2538 個 DNS 事件,但不知出于何種原因,8天之后攻擊者突然停止了記錄 DNS 查詢。

83亿条记录泄露,运营商Elasticsearch数据库被脱机

1.泄露的數據有何影響?

 據了解,在整個數據庫暴露期間,NetFlow 數據一直在被捕獲,泄露的數據中有 50 億行數據是 NetFlow 數據,以每秒 3200 個事件的速率被記錄。

注:NetFlow 是思科公司開發的一種網絡協議,用于收集 IP 流量信息和監控網絡流量。通過對流量數據的分析,可以建立網絡流量和流量的圖像。

NetFlow 數據泄露有何影響呢?NetFlow 信息記錄了哪個源 IP 將不同類型的流量發送到一個特定的目標 IP,以及傳輸了多少數據。以下圖為例,這是對目標 IP 地址的 HTTPS (TCP 端口 443) 請求,我們對目標 IP 進行反向 DNS 查找,就可以快速識別此人將使用 HTTPS 的網站。

83亿条记录泄露,运营商Elasticsearch数据库被脱机

簡單來說,通過這些泄露的NetFlow數據,我們可以判斷出該 IP 所有者及家人的相關信息,包括擁有多少設備、設備的型號、使用過哪些軟件、訪問了哪些社交網站等等。

83亿条记录泄露,运营商Elasticsearch数据库被脱机

(上圖是 DNS 查詢獲得的數據)

2. 如何避免這種情況呢?

相信很多人也發現了,這次發生泄露的數據庫又是 Elasticsearch。由于不少開發人員及其團隊在認知上更多地把 Elasticsearch 看成是與 MySQL 同等的存儲系統,所以在部署以后并沒有太多地關心其訪問控制策略和數據安全,而且 Elastisearch 開箱即用的特點也讓開發和運維人員放松了對安全的重視,所以 Elasticsearch 數據泄露的比例很高。

如何避免呢?其實這也是個老生常談的問題了,我們曾多次建議大家采取以下措施:

  1. 服務器必須要有防火墻,不能隨意對外開放端口;
  2. Elasticsearch 集群的端口包括 TCP 和 HTTP,都不能暴露在公網;
  3. Elasticsearch 集群禁用批量刪除索引功能;
  4. Elasticsearch 中保存的數據要做基本的脫敏處理;
  5. 加強監控和告警,能夠在安全事件發生的第一時間感知并啟動緊急預案,將損失降到最低。

另外,由于這次泄露的數據主要是 NetFlow 數據,所以也需要針對此做出措施。ISP 收集 NetFlow 數據是無法避免的,它們會跟蹤連接的來源和流量的目的地,但是 DNS 查詢日志問題是可以解決的,建議使用 DoH 和 DoT 來保護 DNS 通信。據了解,目前 Mozilla Firefox、谷歌 Chrome、Internet Explorer Edge、Android 都支持 DoH 和 DoT,微軟的 Windows 10 也將很快支持。

 

責任編輯:張燕妮 來源: 架構頭條
相關推薦

2020-05-29 09:39:56

數據泄露漏洞信息安全

2020-05-26 15:39:13

數據泄露漏洞信息安全

2021-01-07 07:13:50

數據泄露暗網黑客

2015-03-03 09:52:02

2021-08-16 10:20:13

T-Mobile數據泄露電話運營商

2017-01-12 16:54:04

信息泄露網絡安全房產商

2021-08-16 09:36:06

數據泄露T-Mobile信息安全

2018-10-08 13:41:01

運營商通信網絡攜號轉網

2015-07-28 17:00:48

運營商渠道

2021-09-14 13:57:36

運營商5G4G

2009-12-08 16:37:33

華為20億美元訂單

2021-06-24 09:55:53

運營商中國電信中國移動

2021-08-18 16:38:14

T-Mobile數據泄露美國運營商

2015-05-07 11:00:49

電信運營商大數據

2016-09-29 23:26:09

2014-03-23 23:46:05

網絡功能虛擬化NFV風河

2020-07-31 10:18:05

螞蟻數據庫OceanBase

2012-08-08 09:58:06

飛信運營商

2014-02-17 09:24:15

2020-05-12 10:26:38

VR運營商5G
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品视频在线播放 | 亚洲欧洲在线观看视频 | 国产精品99久久久久久久久久久久 | 在线高清免费观看视频 | 日本不卡一区 | 国产精品国产a级 | 一级毛片免费视频 | 欧美高清视频 | 高清久久久 | 精品一区二区三区在线视频 | 免费在线播放黄色 | 日韩欧美三级电影在线观看 | 久久久精品黄色 | 日韩视频免费看 | 国产精品免费大片 | 久久久激情 | 美女黄视频网站 | www.欧美| 91精品国产综合久久精品 | 羞羞色视频 | 在线国产99 | 欧美日韩在线一区二区 | 97色免费视频 | 久久夜视频 | 欧美一级做性受免费大片免费 | 在线不卡一区 | 黄色91在线| 日韩欧美久久 | 免费色网址 | 老司机免费视频 | 亚洲高清视频一区 | 亚洲欧美日韩精品久久亚洲区 | 夜夜精品浪潮av一区二区三区 | 国产91久久久久久久免费 | www.国产视频 | 欧美成人二区 | 欧美一区二区三区四区在线 | 91精品国产综合久久婷婷香蕉 | 中文精品视频 | 97精品超碰一区二区三区 | 亚洲一区二区精品视频在线观看 |