105亿条用户数据泄露,全球10000个数据库配置错误任何人可访问

 NordPass的研究人员发现了一些有关我们在线数据安全性的令人震惊的事实。独立研究确定了总共9,517个不安全的数据库,其中包含10,463,315,645条消费者数据,包括电子邮件,密码和电话号码。数据库分布在20个不同的国家/地区,其中中国位居榜首,而美国紧随其后,暴露的数据库仅存在少量差异。以下是一些统计信息:

暴露数据库最多的3个国家

1、中国

公开的数据库:4,000

在线用户条目:26亿

2、美国

公开的数据库:3,000

在线用户条目:23亿

3、印度

公开的数据库:520

在线用户条目:4,878,723

方法:NordPass与一名白帽黑客合作,后者扫描了Elasticsearch和mongoDB库,以寻找未受保护的公开数据库。找到后,他登录了那些公共数据库,并检查了在那里可以找到什么样的数据。白帽黑客已与NordPass共享了他发现了多少公开的数据库和条目。黑客要求保持匿名。时间范围:2019年6月至2020年6月。

这对我有什么影响?

虽然其中一些数据可能仅用于测试,但如果暴露,则可能会造成损坏。公开的数据库是数十亿条数据的集合,没有任何安全措施可防止黑客或其他任何人窃取它。通常,包含敏感使用者数据的数据库将具有一层安全保护层,即使不是多层也是如此。否则,黑客甚至都无需黑客入侵-您的信息只是存放在公共数据库中,全世界都可以看到。

去年某些较大的数据泄露事件是由暴露的数据库引起的。数以百万计的Facebook记录暴露在公共Amazon服务器上,并且在另一起事件中,一个不安全的数据库暴露了8000万美国家庭的信息。据报告,数据库不需要密码即可访问,这是数据安全性的较低要求。

但是,如果您认为仅密码一项就能确保您的安全,请再三考虑:仅在2019年,暗网上就售出了近8亿个唯一电子邮件地址和2100万个密码。这是因为大多数密码可以在不到一秒钟的时间内被破解:

如何保护自己

您所要做的就是在“我被伪造”上键入您的电子邮件地址,以查看您的电子邮件地址因数据泄露而泄漏了多少次。作为一种快速补救措施,建议您立即更改密码,但是现在您的整个安全性可能已受到威胁。

如果黑客拥有您电子邮件帐户的密码,则他们可以使用它来接收指向您其他帐户的“忘记密码”链接,并轻松重置所有密码,从而将您锁定在帐户之外。如果有人掌握了您的姓名和地址,那么这就是身份窃贼列表中的两份您的身份-其余的可以通过在您的社交媒体上四处浏览,入侵您的其他帐户甚至翻遍垃圾桶来找到(是的,数据是一种炙手可热的商品,他们迫切需要它)。

数据安全:需要做什么

利用我们拥有的技术以及我们的个人数据可能造成的损失,没有任何理由让数据库暴露在外。适当的保护应包括静态和动态数据加密。换句话说,有两个可以攻击您数据的地方:数据旅行时(即,输入密码并按Enter键后)以及数据被静态存储到数据库中时。加密在数据保护中起着重要作用,您应该使用可信任且功能强大的密码管理器(例如NordPass)来加密密码。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142466.html<

(0)
运维的头像运维
上一篇2025-03-09 06:13
下一篇 2025-03-09 06:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注