{"id":214590,"date":"2019-02-06T00:17:00","date_gmt":"2019-02-05T23:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=214590"},"modified":"2019-02-06T00:18:53","modified_gmt":"2019-02-05T23:18:53","slug":"unsichere-mongodb-datenbanken-mit-backdoor","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/02\/06\/unsichere-mongodb-datenbanken-mit-backdoor\/","title":{"rendered":"Unsichere MongoDB-Datenbanken mit Backdoor"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ein niederl\u00e4ndischer Sicherheitsforscher ist auf eine Backdoor des Kremls gesto\u00dfen, mit dem die Regierung auf die Server der in Russland t\u00e4tigen in- und ausl\u00e4ndischen Unternehmen zugegriffen hat.<\/p>\n<p><!--more--><\/p>\n<p>MongoDB-Datenbanken sind ja schon h\u00e4ufiger durch Schwachstellen aufgefallen. ZDNet.com berichtet <a href=\"https:\/\/www.zdnet.com\/article\/unsecured-mongodb-databases-expose-kremlins-backdoor-into-russian-businesses\/\" target=\"_blank\">hier<\/a> von der neuesten Entdeckung. <a title=\"https:\/\/twitter.com\/0xDUDE\" href=\"https:\/\/twitter.com\/0xDUDE\" target=\"_blank\">Victor Gevers<\/a> fand in zahlreichen MongoDB-Datenbanken auf russischen Internetseiten das Konto Admin@kremlin.ru. Er gibt an, dass das eine Backdoor des Kremls sei, mit dem die Regierung auf die Server der in Russland t\u00e4tigen in- und ausl\u00e4ndischen Unternehmen zugegriffen hat.<\/p>\n<p>Gegen\u00fcber ZDNet sagte Gevers: \"Das erste Mal, als ich diese Zugangsdaten sah, war in der Datenbank einer russischen Lotto-Website. Ich musste etwas graben, um zu verstehen, dass der Kreml Fernzugriff auf Systeme zur Abwicklung von Finanztransaktionen erfordert.\" <\/p>\n<p>Der Forscher gibt an, dass er nach seinem ersten Fund sp\u00e4ter das gleiche \"admin@kremlin.ru\"-Konto auf \u00fcber 2.000 anderen MongoDB-Datenbanken gefunden hat. Diese sind online zug\u00e4nglich und geh\u00f6ren alle lokalen und ausl\u00e4ndischen Unternehmen, die in Russland t\u00e4tig sind.<\/p>\n<p>Beispiele sind Datenbanken von lokalen Banken, Finanzinstituten, gro\u00dfen Telekommunikationsunternehmen und sogar Disney Russland. Jeder Hacker, der das Konto kannte, h\u00e4tte es nutzen k\u00f6nnen, um Zugang zu sensiblen Informationen von Tausenden von Unternehmen in Russland zu erhalten, so Gevers.<\/p>\n<p>Gevers fand dieses Konto sogar in einer nicht abgesicherten MongoDB-Datenbank des ukrainischen Innenministeriums, das Details \u00fcber ERDR-Untersuchungen der Generalstaatsanwaltschaft des Landes gegen korrupte Politiker enthielt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein niederl\u00e4ndischer Sicherheitsforscher ist auf eine Backdoor des Kremls gesto\u00dfen, mit dem die Regierung auf die Server der in Russland t\u00e4tigen in- und ausl\u00e4ndischen Unternehmen zugegriffen hat.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-214590","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=214590"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/214590\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=214590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=214590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=214590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}