近日,一位荷蘭安全研究人員意外發(fā)現(xiàn)了克里姆林宮的后門賬戶,指其可被政府用來(lái)訪問(wèn)在俄羅斯經(jīng)營(yíng)的本土和外國(guó)企業(yè)的服務(wù)器。據(jù)悉網(wǎng)站建設(shè)公司,安全研究人員在數(shù)千個(gè) MongoDB 數(shù)據(jù)庫(kù)中能源行業(yè)網(wǎng)站設(shè)計(jì)制作,發(fā)現(xiàn)了這些后門賬戶(Admin@kremlin.ru)。該數(shù)據(jù)庫(kù)被散落到了互聯(lián)網(wǎng)上,且無(wú)需密碼就能夠訪問(wèn)。
換言之,任何留意到該帳戶的黑客,都可以利用它來(lái)訪問(wèn)在俄羅斯運(yùn)營(yíng)的數(shù)千家企業(yè)的敏感信息。Victor Gevers 在接受 ZDNet 采訪時(shí)稱:
我先是在俄羅斯樂透的用戶列表中看到了這些憑證,然后進(jìn)行了深入的挖掘,了解其需要遠(yuǎn)程訪問(wèn)處理金融交易的系統(tǒng)。
更令人震驚的是,Gevers 甚至在烏克蘭內(nèi)政部泄漏的 MongoDB 數(shù)據(jù)庫(kù)中發(fā)現(xiàn)了這個(gè)帳戶,爆料稱該國(guó)總檢察長(zhǎng)辦公室正在對(duì)腐敗政客進(jìn)行詳細(xì)的 ERDR 調(diào)查。
產(chǎn)品展示,