专栏名称: 数据分析与开发
伯乐在线旗下账号,分享数据库相关技术文章、教程和工具,另外还包括数据库相关的工作。偶尔也谈谈程序员人生 :)
目录
相关文章推荐
数据中心运维管理  ·  突发!新加坡一数据中心起火,一人就医 ·  昨天  
数据分析与开发  ·  请数据人立即拿下软考证书(政策风口) ·  2 天前  
数据中心运维管理  ·  计算机网络施工方案 ·  2 天前  
51好读  ›  专栏  ›  数据分析与开发

因 MongoDB 的这个缺点,意外泄露 3100 万用户信息

数据分析与开发  · 公众号  · 数据库  · 2017-12-11 23:30

正文

(点击 上方公众号 ,可快速关注)


参考:TNW、ZDNet,来源:开源资讯

www.oschina.net/news/91378/popular-virtual-keyboard-leaks-31-million-user-data


IT 从业者 Kromtech 近日发现一个允许任何人存取的 MongoDB 资料库,内含 577GB 的资源,涉及 3100 万名 ai.type 的 Android 用户资料,其中包括用户姓名、电话号码、手机型号、通讯联络人等等。


ai.type 是为手机和平板电脑设计的个性化虚拟键盘,同时支援 Android 与 iOS 平台,下载次数超过 4000 万,但此次外泄的只有 Android 用户资料。


根据 ZDNet 的相关报道 ,MongoDB 的缺点之一就是数据库的预设值允许任何人都能存取及下载,而且,ai.type 开发者并未设定数据库的存取密码,才会让所有的数据曝光。



Kromtech 发现,这个资料库不仅存放了 3100 多万名 ai.type 用户的资料,如姓名、电话号码、手机型号、照片、IP等。还收集了 Google 搜索关键字、通讯记录、用户年龄等的私密信息。







请到「今天看啥」查看全文