Einfacher Fehler, katastrophale Wirkung
Ursache für die Sicherheitslücke soll laut der Computerwelt die falsche Konfiguration der frei verfügbaren Datenbank MongoDB sein. MongoDB ist eine frei verfügbare Open Source NoSQL-Datenbank, auf der weltweit Millionen Online-Shops und Plattformen ihre eigenen Dienste aufgebaut haben.
„Der Fehler ist nicht kompliziert, seine Wirkung ist jedoch katastrophal“, sagte Michael Backes, Professor für Informationssicherheit und Kryptographie an der Universität Saarland. Würden sich die Anwender bei der Einrichtung der MongoDB-Datenbank an die Leitfäden der Betreiber halten und nicht entscheidende Details bedenken, stünden die Daten vieler Kunden schutzlos im Internet.
„Eine so ungesicherte Datenbank im Internet gleicht einer öffentlichen Bibliothek ohne Bibliothekar mit weit offen stehender Eingangstür. Jeder kann dort rein“, sagte Backes. Die Studenten konnten nach eigenen Angaben binnen weniger Minuten eine ungesicherte Datenbank eines namentlich nicht genannten Online-Händlers im Netz finden, bei welcher sie Zugriff auf die Namen, Adressen und Zahlungsinformationen der Kunden bekommen hätten.
Kommentar schreiben
Antworten
Hallo User,
nach meiner persönlichen Meinung sollte das einem anständigen Serveradmin nicht passieren, man prüft immer die config.
Das passiert nur wenn man sich, ohne die nötigen Linux Erfahrungen zu besitzen die Applikation via apt-get install installiert und dann, ohne weitere Prüfung nutzt.
In der mongoDB Anleitung
docs.mongodb.org/.../...
ist eigentlich alles enthalten, auch der default Port - den muss man halt einfach mal testen.
Gruß
Timo
itratosTeam
Ihre Antwort schreiben