数万个网站面临数据泄露风险
Cybernews 最新研究发现,全球有超过 58,000 个独立网站存在容易遭受数据泄露甚至完全被接管的威胁。 研究小组通过对公开暴露的环境文件(.env)进行了调查,这些文件包含密码、API 密钥和网站访问数据库、邮件服务器、支付处理器、内容管理系统和其他各种服务所需的其他机密。 对公开索引的扫描显示,数千名网站所有者没有对密钥进行保护。导致这些网站不仅容易受到未经授权的访问和数据泄露,而且访问者也面临许多危险。 对最新环境文件索引的分析揭示了 58,364 个独立网站累计暴露的 1,141,004 个机密数据集。最常暴泄露是数据库凭证,存在于超过 27,000 个网站的 .envs 中。在这种情况下,只有 12% 的数据库是远程托管的,因此很容易被利用。 研究人员指出:“数据库通常存储大量敏感信息,例如用户的私人信息或管理员帐户信息。数据库凭证泄露可能会暴露网站用户的姓名、地址、密码、订单、操作等。” 第二种最常泄露的类型是应用程序密钥,通常用于加密和解密 cookie 和其他敏感信息。理论上,应用程序密钥可用于会话劫持、数据窃取和其他攻击。 超过 10,000 个网站都存在电子...
