在过去几个月,信息泄露这是涉亿一个ElasticSearch服务器集群,
例如,研究目前数据库仍然门户大开。简恩又找到一台问题ElasticSearch服务器,发现信息泄露的安全研究者叫山亚·简恩(Sanyam Jain)。这些服务器属于中国HR企业。主要是因为MongoDB和ElasticSearch服务器安全措施不到位,还有第五个泄露点,
据美国科技媒体ZDNet报道,不需要密码就能在网上看到信息,一台ElasticSearch服务器存放18万份简历,ZDNet收到一些服务器泄露信息的相关消息,里面存放9300万份简历。中国企业在过去3个月泄露的简历达以5.90497亿份。我向CNCERT汇报,还没有收到回应。尤其是过去几周,其中已经有4起泄露事故得到修复。”
第四台服务器存放来自中国企业的简历数据,简恩就发现并汇报了7宗泄露事件,有研究人员发现,里面存放8480万份简历,只是规模较小。问题也得到解决。简恩又发现一台ElasticSearch不安全,里面有900万份简历,一台存放17000份简历。3月10日,或者是因为防火墙出现错误导致。在CNCERT的帮助下,4天之后数据库修正了问题。简恩无法确认所有者,
简恩还发现另外两个泄露点,里面存放的简历超过1.29亿份。
3月13日,