Half miljoen databases onbedoeld openbaar
Bijna een half miljoen database servers hebben geen firewall en zijn daardoor eenvoudig via internet te bereiken. Dat concludeert David Litchfield, manager van beveiliger NGSSoftware, uit onderzoek dat maandag gepresenteerd zal worden, maar waar Infoworld al voorinzage in heeft gekregen.
Litchfield controleerde met meer dan een miljoen automatisch gegenereerde IP-adressen of hij toegang kon krijgen tot IP-poorten van Microsoft SQL- en Oracle Database servers. Uiteindelijk vond hij 157 SQL en 53 Oracle servers. Omgerekend naar het totaal aantal systemen op internet komt dit volgens Litchfield overeen met 368.000 SQL en 124.000 Oracle database servers die via internet openstaan voor iedereen.