Gegevens gebruikers webcamsite Stripchat waren toegankelijk

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • delphium
  • Registratie: November 2005
  • Laatst online: 31-05 10:54
@Robert Zomers
Gegevens gebruikers webcamsite Stripchat waren toegankelijk

Er staat een fout in het artikel. Er staat letterlijk: "De database werd gevonden via Elasticsearch". Dat is niet waar en zelfs niet waarschijnlijk. Elastic search is een zoekmachine die kan indexeren uit verschillende bronnen, in dit geval verschillende databases: "The Elasticsearch cluster contained about 200 million records in total, comprised of several databases".

Wat het verwarrend maakt is dat er ook staat: "The database was indexed by search engines". Wat je zou kunnen opvatten als "geïndexeerd door Elastic search". Echter er staat ook: "The exposed database makes multiple references to Stripchat and consists of nearly 200 million records", waarmee het waarschijnlijk is dat met "database" in dit geval het elastic search cluster ZELF bedoeld wordt.

Tldr; Een onbeveilgd Elastic search cluster was toegankelijk via Internet. Niet een enkele database.

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Dit wilde ik inderdaad ook schrijven :). Het is/was een ES instance zonder beveiliging, en die is gevonden door een zoekmachine en toen door de onderzoekers.

Toch wel enige nuance.

[ Voor 5% gewijzigd door Boudewijn op 17-11-2021 08:51 ]

i3 + moederbord + gehuegen kopen?


Acties:
  • +1 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 31-05 17:22

TijsZonderH

Nieuwscoördinator
Ik heb em even namens collega Robert aangepast, dank voor de verbetering! Dat wil zeggen, ik heb veranderd dat het inderdaad om een cluster ging, maar we noemen Elasticsearch-clusters meestal wel gewoon 'een database' na de eerste uitleg (vanwege de begrijpelijkheid).

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

TijsZonderH schreef op woensdag 17 november 2021 @ 09:43:
Ik heb em even namens collega Robert aangepast, dank voor de verbetering! Dat wil zeggen, ik heb veranderd dat het inderdaad om een cluster ging, maar we noemen Elasticsearch-clusters meestal wel gewoon 'een database' na de eerste uitleg (vanwege de begrijpelijkheid).
Goed begin, maar bij ligt het commentaar op de tekst vooral in dit zinsdeel:

"De database werd gevonden via Elasticsearch"

Daar schort het aan :)

i3 + moederbord + gehuegen kopen?


Acties:
  • +1 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 31-05 17:22

TijsZonderH

Nieuwscoördinator
Inderdaad, en dat heb ik dus aangepast.