مرکز ماهر در ادامه رصد بانکهای اطلاعاتی حفاظتنشده بر بستر اینترنت، ۹۰ پایگاه داده حفاظتنشده را در کشور شناساییکرد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) جهت رصد بانکهای اطلاعاتی، این مرکز در تازهترین گزارش خود از شناسایی ۹۰ پایگاه داده حفاظت نشده Redis در شبکه اینترنت کشور خبر دادهاست. ردیس یک پایگاه داده در حافظه اصلی (In Memory) است که برای نگهداری پایگاه دادهها، حافظه نهان (Cache) و یا واسط پیام (Message Broker) از آن استفادهمیشود.
مرکز ماهر اعلام کرد: طی آخرین رصد صورتگرفته در راستای شناسایی پایگاههای داده حفاظتنشده بر بستر اینترنت در کشور، ۹۰ پایگاه داده Redis، میزبانیشده در ۳۹ شرکت سرویسدهنده اینترنت، شناسایی شدند. اطلاعرسانی به مالکان این نرمافزارها از طریق شرکتهای سرویسدهنده در جریان است.
مرکز ماهر از کاربران خواسته تا در صورت استفاده از این پایگاه داده از عدم دسترسی آزادانه و حفاظتنشده به آن از طریق اینترنت، اطمینان حاصل کنند.
مطابق روند اعلامشده قبلی، پس از گذشت مدت محدودی از انجام اطلاعرسانی به مالکان پایگاههای داده حفاظتنشده، موارد رفعنشده در اختیار مقامات قضایی قرار خواهدگرفت.
این مرکز تاکید کرد که تاکنون اقدام به شناسایی سرویسدهندههای متفاوت پایگاههای داده Elasticsearch و Redis کردهاست و انواع دیگر پایگاهها نیز بهصورت جداگانه اطلاعرسانی خواهدشد.
در پی افشای بانک اطلاعاتی، حاوی اطلاعات شمار زیادی از کاربران ایرانی تلگرام و شماری از کاربران یکی از بازارهای ایرانی نرمافزارهای آیفون در ۱۲ فروردین ماه امسال، مرکز ماهر از ۱۳ فروردینماه با اعلام هشدار به افشای اطلاعات گسترده به تمامی دستگاههای دولتی و حاکمیتی و صاحبان کسبوکارها، رصد کشف بانکهای اطلاعاتی باز (حفاظتنشده) را آغاز کرد.
این مرکز منشأ این اتفاقات را وجود بانکهای اطلاعات کاملاً حفاظتنشده یا دارای حفاظت خیلی ضعیف در سطح اینترنت عنوان کرد که باعث میشود افراد سوءاستفادهگر بتوانند بهراحتی به این بانکها دسترسی پیدا کرده و باعث بروز مشکلات جدی برای مردم و کسبوکارها شوند.
مرکز ماهر در نخستین گزارش خود در روز ۱۵ فروردین ماه از شناسایی ۳۶ پایگاه داده Elasticsearch فاقد احراز هویت و تحلیل مشخصات و اطلاعات آنها خبر داد و اعلام کرد: این پایگاههای داده در مجموع حاوی ۱۶ میلیون و ۸۵۳ هزار و ۲۱۷ رکورد اطلاعاتی بودهاند که اطلاعرسانی به مالکان آنها آغاز شدهاست.
مطابق روند اعلامشده قبلی مرکز ماهر، پس از گذشت مدت محدودی از انجام اطلاعرسانی به مالکان پایگاههای داده حفاظتنشده، موارد رفعنشده در اختیار مقامات قضایی قرار خواهدگرفت.