szerző:
techline.hu
Tetszett a cikk?

Egy neves IT-biztonsági kutató legújabb tanulmányában úgy becsüli:...

Egy neves IT-biztonsági kutató legújabb tanulmányában úgy becsüli: közel félmillió adatbázis-szerver kapcsolódik közvetlenül, tűzfal közbeiktatása nélkül a világhálóra.

David Litchfield több mint egymillió véletlenszerűen előállított IP címet vizsgált meg: eléri-e őket a Microsoft SQL Server vagy az Oracle adatbázisok számára fenntartott IP portokon. Az eredmény? Nem kevesebb, mint 157 SQL szervert és 53 Oracle szervert talált. Ezután az internetre kapcsolódó rendszerekre vonatkozó, mások által publikált becslésekre támaszkodva jutott el tanulmánya mellbevágó számaihoz.

"Körülbelül 368 ezer Microsoft SQL Server... és mintegy 124 ezer Oracle adatbázis érhető el közvetlenül a világhálón" - írja az Adatbázis-kockázati felmérés című anyagban, amelyet jövő héten tervez közzétenni site-ján, a Databasesecurity.com -on.

Litchfield most másodszer végezte el ezt a kutatást. Első ilyen tanulmánya két éve jelent meg. Akkor 350 ezerre tette a veszélynek kitett Microsoft és Oracle adatbázis-szerverek számát.

Forrás: VirusBuster team

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!