Nach Hack eine Milliarde Daten für 200.000 US-Dollar


Kommentare zu folgendem Beitrag: Nach Hack eine Milliarde Daten für 200.000 US-Dollar

Ein Grund mehr warum Behörden (egal ob in China oder sonst wo) keine persönlichen Daten vorhalten sollten.
Es spielt dabei keine Rolle ob du Kunde in einem Webshop bist dessen Benutzerdatenbank leak weil der SQL Server nach draußen offen und das Admin Passwort 1234 ist oder Einwohner eines Landkreises oder einer Stadt.
Am Ende ist immer der User der gelackmeierte, und das völlig zu Unrecht.
Daten die sich lesen lassen lassen sich nun mal kopieren, das ist keine Raketenwissenschaft.

So langsam wird klar, woran es lag:

The biggest data leak in China’s history was possible because of an unprotected online dashboard. According to LeakIX, a service that tracks exposed databases online, a public-facing Kibana-powered site that had been left open for a year and a half is to blame.

etc.

1.) Ein Alibaba Cloud Elasticsearch-Cluster wird erstellt.
Weitere Informationen finden Sie unter Erstellen eines Alibaba Cloud Elasticsearch-Clusters .

2.) Die Funktion „Öffentlicher Netzwerkzugriff“ oder „Privater Netzwerkzugriff“ ist für die Kibana-Konsole aktiviert. Standardmäßig ist die Funktion „Öffentlicher Netzwerkzugriff“ aktiviert.
Weitere Informationen finden Sie unter Whitelist für öffentliche oder private IP-Adressen für Kibana konfigurieren .

3.) Die Sprache der Kibana-Konsole ist Englisch. Die Standardsprache ist Englisch. Wenn die Sprache nicht Englisch ist, ändern Sie die Sprache in Englisch.
Weitere Informationen finden Sie unter Konfigurieren der Sprache der Kibana-Konsole .

Quelle: https://partners-intl.aliyun.com/help/en/elasticsearch/latest/log-on-to-the-kibana-console

Wenn ich das nun richtig verstehe, wurde die Funktion „privater Netzwerkzugriff“ (siehe Punkt 2) nicht aktiviert und war deshalb für alle erreichbar!? :joy: :-1:

Auf jeden Fall etwas Triviales in diese Richtung, ja. Und jetzt sind eine Milliarde Personen davon betroffen, krass!