فناوری اطلاعات

۹۰ پایگاه داده حفاظت نشده بر بستر اینترنت شناسایی شد

منبع: مهر
 
 
در ادامه رصد بانک‌های اطلاعاتی حفاظت نشده بر بستر اینترنت، مرکز ماهر از شناسایی ۹۰ پایگاه داده حفاظت نشده در کشور خبر داد.
 
در پی افشای بانک اطلاعاتی حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرم‌افزارهای آیفون در ۱۲ فروردین ماه امسال، مرکز ماهر از ۱۳ فروردین ماه با اعلام هشدار به افشای اطلاعات گسترده به تمامی دستگاه‌های دولتی و حاکمیتی و صاحبان کسب و کارها، رصد کشف بانک‌های اطلاعاتی باز (حفاظت نشده) را آغاز کرد.
 
این مرکز منشأ این اتفاقات را وجود بانک‌های اطلاعات کاملاً حفاظت نشده یا دارای حفاظت خیلی ضعیف در سطح اینترنت عنوان کرد که باعث می‌شود افراد سوءاستفاده‌گر بتوانند به راحتی به این بانک‌ها دسترسی پیدا کرده و باعث بروز مشکلات جدی برای مردم و کسب و کارها شوند.
 
مرکز ماهر در نخستین گزارش خود در تاریخ ۱۵ فروردین ماه از شناسایی ۳۶ پایگاه داده Elasticsearch فاقد احراز هویت و تحلیل مشخصات و اطلاعات آنها خبر داد و اعلام کرد: این پایگاههای داده در مجموع حاوی ۱۶ میلیون و ۸۵۳ هزار و ۲۱۷ رکورد اطلاعاتی بوده‌اند که اطلاع‌رسانی به مالکان آن‌ها آغاز شده است.
 
هم اکنون و در راستای برنامه از قبل اعلام شده مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) جهت رصد بانک‌های اطلاعاتی، این مرکز در تازه ترین گزارش خود از شناسایی ۹۰ پایگاه داده حفاظت نشده Redis در شبکه اینترنت کشور خبر داده است.
 
ردیس یک پایگاه داده در حافظه اصلی (In Memory) است که برای نگهداری پایگاه داده ها، حافظه نهان (Cache) و یا واسط پیام (Message Broker) از آن استفاده می شود.
 
این مرکز اعلام کرد: طی آخرین رصد صورت گرفته در راستای شناسایی پایگاه های داده حفاظت نشده بر بستر اینترنت در کشور، ۹۰ پایگاه داده Redis ، میزبانی شده در ۳۹ شرکت سرویس دهنده اینترنت، شناسایی شدند. اطلاع رسانی به مالکان این نرم افزارها از طریق شرکت های سرویس دهنده در جریان است.
 
مرکز ماهر از کاربران خواسته تا در صورت استفاده از این پایگاه داده، از عدم دسترسی آزادانه و حفاظت نشده به آن از طریق اینترنت، اطمینان حاصل کنند.
 
مطابق روند اعلام شده‌ قبلی،‌ پس از گذشت مدت محدودی از انجام اطلاع رسانی به مالکان پایگاه‌های داده حفاظت نشده، موارد رفع نشده در اختیار مقامات قضایی قرار خواهد گرفت.
 
این مرکز تاکید کرد که تاکنون اقدام به شناسایی سرویس دهنده های متفاوت پایگاه های داده Elasticsearch و Redis کرده است و انواع دیگر پایگاهها نیز به صورت جداگانه اطلاع رسانی خواهد شد.

​​