Согласно поисковой системе Shodan в открытом доступе находятся 684,8 терабайт данных.
В свете недавнего инцидента с раскрытием данных 13 млн учетных записей пользователей MacKeeper создатель поисковой системы Shodan Джон Мезерли (John Matherly) опубликовал статистику по количеству публично доступных баз данных MongoDB.
На момент публикации поисковая система насчитывала 35 421 не требующие аутентификации базы данных MongoDB.
Чаще всего подобные базы данных размещались на хостингах Amazon, Digital Ocean и Aliyun (облачный сервис от Alibaba).
Наиболее популярными версиями MongoDB являются:
По мнению Мезерли, пользователи самостоятельно меняют настройки MongoDB на менее безопасные. В MongoDB 3.0 и более новых версиях программы используются более строгие настройки безопасности по умолчанию. Тем не менее, БД под управлением третьей версии программы заняли первое и пятое место в выборке.
Объем всех публично доступных баз данных составляет 684,8 терабайт. Наиболее популярными именами баз данных являются:
По словам Мезерли, проблема касается не только MongoDB, но и других систем управления базами данных. Исследователь привел в качестве примера Redis, CouchDB, Cassandra и Riak.
Shodan - специальная поисковая система, используемая для нахождения подключенных к интернету устройств и точной информации о различных web-сайтах.