MongoDB数据库勒索风波续:下一个目标是Hadoop和CouchDB
不久之前,全球数万的 Mongo DB 数据库被勒索风波席卷,一时间灾情遍野。如今一波未平一波又起,网络安全专家预警: 下一个遭遇黑客锁定的目标将是 Hadoop 和 CouchDB ,目前已出现灾情。 早在 1月12日,网络专家 Naill Merrigan 就发现有黑客组织 NODATA4U 已专门锁定 Hadoop ,之后几天内就出现了 115 个受害者。 当时他就提醒,Hadoop 所用的底层分布式文件系统的默认配置会关闭「Security」和「Safemode」两个安全选项,默认安装程序会允许任何未授权的操作者使用管理员身份,一旦 Hadoop 暴露在外网上就会有安全隐患,攻击者仅通过浏览器就可以破坏这些缺乏保护的 Hadoop 中的数据。 至上周五,另一位安全研究人员 Victor Gevers 也表示,自己已发现了1