35.000 MongoDB-databaser står åbne
Det står grelt til med sikkerheden på mindst 35.000 MongoDB-databaser, hvor adgangen fra internettet er helt åben.
Resultatet kommer fra John Matherly, der står bag Shodan, som er en scanningstjeneste til at finde enheder eksponerede på nettet.
Databaserne kan tilgås via nettet uden autentifikation. Værktøjerne til at rette op på sikkerhedshullerne findes med ændringer i MongoDB version 3, der kom i marts.
Ifølge John Matherly kan noget af forklaringen være, at folk opgraderer deres database-instanser men fortsat bruger de usikre konfigurationsfiler.
De fleste af de usikre MongoDB-databaser hostes på cloudløsninger hos DigitalOcean, Amazon og Alibaba.