近日,一位荷蘭安全研究人員意外發(fā)現(xiàn)了克里姆林宮的后門賬戶,指其可被政府用來訪問在俄羅斯經(jīng)營的本土和外國企業(yè)的服務器。據(jù)悉網(wǎng)站建設公司,安全研究人員在數(shù)千個 MongoDB 數(shù)據(jù)庫中能源行業(yè)網(wǎng)站設計制作,發(fā)現(xiàn)了這些后門賬戶(Admin@kremlin.ru)。該數(shù)據(jù)庫被散落到了互聯(lián)網(wǎng)上,且無需密碼就能夠訪問。
換言之,任何留意到該帳戶的黑客,都可以利用它來訪問在俄羅斯運營的數(shù)千家企業(yè)的敏感信息。Victor Gevers 在接受 ZDNet 采訪時稱:
我先是在俄羅斯樂透的用戶列表中看到了這些憑證,然后進行了深入的挖掘,了解其需要遠程訪問處理金融交易的系統(tǒng)。
更令人震驚的是,Gevers 甚至在烏克蘭內政部泄漏的 MongoDB 數(shù)據(jù)庫中發(fā)現(xiàn)了這個帳戶,爆料稱該國總檢察長辦公室正在對腐敗政客進行詳細的 ERDR 調查。
產(chǎn)品展示,