image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Navimow presenta nuovi robot tagliaerba senza filo per ogni giardino Navimow presenta nuovi robot tagliaerba senza filo per ogni ...
Immagine di Choice Day di marzo! È tempo di tornare a fare shopping su AliExpress Choice Day di marzo! È tempo di tornare a fare shopping su ...

Cina, 90 milioni di dati di cittadini e imprese esposti online per errore

In Cina due database gestiti dalla ElasticSearch hanno dato libero accesso ai dati di più di 90 milioni di cittadini e imprese.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 09/07/2019 alle 12:34
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La sciatteria informatica in Cina è in grado di fare danni monumentali: è bastata l'esposizione online di due database della Jiangsu Provincial Public Security Department per rendere accessibili i dati di più di 90 milioni di cittadini e imprese. Come racconta BleepingComputer il server della ElasticSearch che ospitava dei comunissimi archivi provinciali è stato lasciato senza alcun tipo di protezione, senza log-in e password attive e senza un'adeguata configurazione. Insomma, chiunque nel tempo ha potuto accedervi via browser.

Lo scenario è a dir poco preoccupante non solo perché la popolazione dell'intera area è di più di 80 milioni di abitanti – quindi poco di meno del leak  – ma anche perché il Dipartimento è legato sia al Governo provinciale che al Ministero della Pubblica Sicurezza. Nei 26 GB di dati esposti erano presenti informazioni sensibili, come nome, data di nascita, numero di carta di identità, residenza, etc. Per le imprese vi erano anche tipo di attività, memo e altri dettagli.

Sanyam Jain, esparto di sicurezza informatica e membro della GDI, ha confermato alla testata che vi erano esattamente i dati di più di 58 milioni di cittadini e di 33 milioni di aziende. La situazione si è risolta lo scorso weekend, ma dalla scoperta (1 luglio) alla risoluzione (8 luglio) sono comunque passati diversi giorni e non si sa esattamente da quanto i dati fossero esposti.

server-copertina-30957.jpg

ElasticSearch non è nuova a questi problemi e infatti lo stesso Jain tempo fa ha scoperto altri leak riguardanti i database della società di reclutamento personale FMC Consulting, 33 milioni di profili di candidati e 108 milioni di scommesse di diversi casino online. Senza contare 114 milioni di dati di società e cittadini statunitensi e oltre 32 milioni di profili di Sky Brasil nel 2018. E sempre con scenari analoghi: mancanza di configurazioni adeguate e impostazioni delle password.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

#3
HONOR al MWC 2026, fra robot-phone e foldable indistruttibili
2

MWC 2026

HONOR al MWC 2026, fra robot-phone e foldable indistruttibili

#4
Asha Sharma ha già capito uno dei più grandi problemi di Xbox
2

Videogioco

Asha Sharma ha già capito uno dei più grandi problemi di Xbox

#5
Google ha un problema hardware e il Pixel 11 lo dimostra

Smartphone

Google ha un problema hardware e il Pixel 11 lo dimostra

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Navimow presenta nuovi robot tagliaerba senza filo per ogni giardino

Altri temi

Navimow presenta nuovi robot tagliaerba senza filo per ogni giardino

Di Antonello Buzzi
Choice Day di marzo! È tempo di tornare a fare shopping su AliExpress

Altri temi

Choice Day di marzo! È tempo di tornare a fare shopping su AliExpress

Di Dario De Vita
MWC 2026: Anker presenta le Soundcore Space 2 per uso quotidiano
1

Altri temi

MWC 2026: Anker presenta le Soundcore Space 2 per uso quotidiano

Di Antonello Buzzi
Anker stupisce al MWC 2026 con robot e non solo

Altri temi

Anker stupisce al MWC 2026 con robot e non solo

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.