MongoDB配置错误 9300万墨西哥选民记录泄露

9340万墨西哥选民个人信息的132GB数据库,上周六终于撤下线。被安全研究员克里斯·维克利发现以来,该数据库已在网上挂了8天。但更糟的是,其实从2015年9月开始,这个数据库就赤裸裸地摆在众人眼皮底下。

维克利是推出MacKeeper的科技公司Kromtech的安全研究员,于今年4月14号发现了这个MongoDB数据库实例,但在追踪是谁将这些选民数据放到亚马逊网络服务(AWS)上遇到了困难。他起先联系了美国国务院和墨西哥大使馆,但没什么效果。

该数据库存放了墨西哥公民用以办理投票所需有效身份证的全部信息。不仅有市、区信息,还有选民的姓名、住址、身份证号、出生日期、父母姓名、职业等等信息。根据墨西哥法律,用选民记录获取私利是违法的。

最终,在哈佛大学政府和国际研究中心辩证一番后,维克利接触到了墨西哥全国选举协会,在本月初将该数据库撤下了互联网。

鉴于该数据库自2015年9月便挂上了互联网,到底有多少人看过那些记录是个未知数。而且,托管这些数据的账户的真实身份也尚在迷雾中。

墨西哥法律对选民信息的访问和使用有着严格的规定,而上一次此类数据落入美国公司之手时,是演变为了国际事件的。

在墨西哥法律框架下,此类数据是严格保密的,为个人利益传输或抽取选民信息将面临最高12年监禁。墨西哥选举委员会已证实该数据库的真实性。选民信息目前是安全了,但真正的问题是,还有谁染指过这些敏感信息,又是谁将这些信息放到了位于美国的亚马逊云服务器上?

在2003年,数据代理ChoicePoint称,他们曾受美国政府委托,搞到6500万条墨西哥注册选民的记录,还有墨西哥城600万司机的信息。

去年12月,维克利发现了一个装有1.91亿美国选民记录的数据库,紧接着又发现了一个存有1800万美国选民有针对性的投票数据的数据库,与此次墨西哥选民记录泄露异曲同工。

本文转自d1net(转载)

时间: 2024-10-22 16:52:41

MongoDB配置错误 9300万墨西哥选民记录泄露的相关文章

MongoDB 配置错误暴露 9300 万墨西哥选民信息

一个容量达到132GB包含9340万墨西哥选民个人信息的数据库终于下线了.该数据库是在2015年9月上线的,没人知道在下线之前有多少人访问过其中的数据.安全研究员Chris Vickery于4月14日在亚马逊的AWS上发现了这个可以公开访问的MongoDB数据库实例,他联络了美国国务院和墨西哥大使馆,但收效甚微.该数据库包含了墨西哥选民的名字.地址.出生日期.投票ID号,父母名字和职业等敏感个人信息. ====================================分割线========

MongoDB再出安全事故 5800万商业用户信息泄露

本文讲的是MongoDB再出安全事故 5800万商业用户信息泄露,知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击.其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称.IP地址.邮件账号.职业.车辆数据.出生日期等信息. 黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名.此次他也将泄露的数据公布在他的推特上,而且一连发布了三次.信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的

PHP操作MongoDB配置与学习笔记

PHP操作MongoDB配置与学习笔记有需要的朋友可参考参考.Mongo主要解决的是海量数据的访问效率问题,根据官方的文档,当数据量达到50GB以上的时候,Mongo的数据库访问速度是MySQL的 10倍以上 2,安装(windows only) 到官网下载对应的包 解压到d:mongodb 创建d:mongodbdata放置数据文件 3,运行mongodb d:mongodbbin下有一些可执行文件,其中mongod.exe是服务器端,mongo.exe是客户端. 运行cmd,输入 d:mon

Oracle数据库配置错误信息

oracle|错误|数据|数据库     Oracle数据库配置错误信息     Oralce数据库的错误信息经常会出现,我们看见的都是错误的代码,至于错误原因究竟是什么还一时半会难以解答,所以就把一些常见的错误整理了一下,来看看也许对你有帮助的.1.   Oracle客户端网络配置:          在Oralce产品安装完成后,为了与数据库服务器进行连接或者是两台数据库之间进行数据复制,则必须进行网络连接配置.          Oracle9i Net Service配置方法:     

攻击DNS之利用顶级域名配置错误监控Windows域用户

前言 为了寻找新的有趣的域名解析系统漏洞,我决定查看各种各样的顶级域名,并分析它们的错误配置,经过一些初步的搜索,我发现有一个很好的开源服务工具,可以帮助DNS管理员扫描它们的域名系统,察看是否存在错误配置,这就是瑞典互联网基金会开发的DNScheck工具,该工具会高亮显示出各种各样的奇怪DNS配置错误,这种错误例如:有一个权威名称服务器列表,一个域名的权威名称服务器和该名称服务器在上一级顶级名称服务器的设置之间不配置(引起这种问题的原因在"通过劫持DNS解析服务器攻击目标"这篇文章中

美国选民数据再泄露,186万芝加哥选民个人信息可公开下载

网络安全公司UpGuard的网络风险小组发布报告指出,来自奥马哈的投票设备厂商Election Systems & Software(简称ES&S)公司持有并运营的一套数据存储库现可通过云存储站点进行公开下载,并直接导致186.4万芝加哥民众的敏感数据遭到外泄.其中包括选民姓名.地址.电话号码.驾驶执照号码以及部分社保号码.这套数据库似乎启动于2016年芝加哥选举委员会组织总统大选之前,而该委员会自2014年开始正式成为ES&S公司的客户. 此次曝光数据再次强调美国各党派及选举主管

asp.net 配置错误

问题描述 "/"应用程序中的服务器错误.--------------------------------------------------------------------------------配置错误说明:在处理向该请求提供服务所需的配置文件时出错.请检查下面的特定错误详细信息并适当地修改配置文件.分析器错误消息:未能加载文件或程序集"Infragistics2.WebUI.UltraWebListbar.v7.1,Version=7.1.20071.40,Cultu

PHP中错误与异常的日志记录用法分析_php技巧

本文分析了PHP中错误与异常的日志记录用法.分享给大家供大家参考,具体如下: 提到 Nginx + PHP 服务的错误日志,我们通常能想到的有 Nginx 的 access 日志.error 日志以及 PHP 的 error 日志.虽然看起来是个很简单的问题,但里面其实又牵扯到应用配置以及日志记录位置的问题,如果是在 ubuntu 等系统下使用 apt-get 的方式来安装,其自有一套较为合理的的配置文件可用.再者运行的应用程序中的配置也会影响到日志记录的方式及内容. 错误与异常的区别 关于错误

【阿里聚安全·安全周刊】阿里双11技术十二讲直播预约|AWS S3配置错误曝光NSA陆军机密文件

关键词:阿里双11技术十二讲直播丨雪人计划丨亚马逊AWS S3配置错误丨2018威胁预测丨MacOS漏洞丨智能风控平台MTEE3丨黑客窃取<权利的游戏>剧本|Android 8.1 本周资讯top3 [技术直播]承担双11万亿流量,阿里核心技术揭秘:12位大咖告诉你! 分享主题有:<阿里下一代技术架构:云化架构演进之路>.<2017双11供应链的那些事儿>.<分布式存储系统盘古在双11中的战役>.<双11中的智能化网络实践>······ http