Незащищённые Hadoop-серверы отдают более 5 Пб данных без аутентификации

4 июня 2017 года

Джон Мазерли (John Matherly), создатель Shodan, движка для поиска подключенных к интернету устройств, опубликовал результаты сканирования незащищённых систем хранения на базе HDFS (Hadoop Distributed File System). В итоге было выявлено 4487 серверов, доступных через публичные IP-адреса и отдающих данные без аутентификации. В сумме размер данных, предоставляемых незащищёнными HDFS-серверами, оценен в 5120 терабайт.

Для сравнения ранее в ходе похожего сканирования сети было выявлено 47820 незащищённых серверов MongoDB, суммарный объём данных на которых составил 25 Тб, т.е. в 200 раз меньше. Почти все из публично доступных HDFS-серверов размещены в облачных системах, при этом 1059 приходится на Amazon и 507 на Alibaba. Территориально большинство HDFS-серверов присутствует в США (1900) и Китае (1426). В 207 системах выявлено наличие следов вредоносных шифровальщиков-вымогателей.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Незащищённые Hadoop-серверы отдают более 5 Пб данных без аутентификации», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.