image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Guarda questa offerta luce e gas: la vorrai subito (e la attivi online) Guarda questa offerta luce e gas: la vorrai subito (e la att...
Immagine di Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da ...

Cina, 90 milioni di dati di cittadini e imprese esposti online per errore

In Cina due database gestiti dalla ElasticSearch hanno dato libero accesso ai dati di più di 90 milioni di cittadini e imprese.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 09/07/2019 alle 12:34
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La sciatteria informatica in Cina è in grado di fare danni monumentali: è bastata l'esposizione online di due database della Jiangsu Provincial Public Security Department per rendere accessibili i dati di più di 90 milioni di cittadini e imprese. Come racconta BleepingComputer il server della ElasticSearch che ospitava dei comunissimi archivi provinciali è stato lasciato senza alcun tipo di protezione, senza log-in e password attive e senza un'adeguata configurazione. Insomma, chiunque nel tempo ha potuto accedervi via browser.

Lo scenario è a dir poco preoccupante non solo perché la popolazione dell'intera area è di più di 80 milioni di abitanti – quindi poco di meno del leak  – ma anche perché il Dipartimento è legato sia al Governo provinciale che al Ministero della Pubblica Sicurezza. Nei 26 GB di dati esposti erano presenti informazioni sensibili, come nome, data di nascita, numero di carta di identità, residenza, etc. Per le imprese vi erano anche tipo di attività, memo e altri dettagli.

Sanyam Jain, esparto di sicurezza informatica e membro della GDI, ha confermato alla testata che vi erano esattamente i dati di più di 58 milioni di cittadini e di 33 milioni di aziende. La situazione si è risolta lo scorso weekend, ma dalla scoperta (1 luglio) alla risoluzione (8 luglio) sono comunque passati diversi giorni e non si sa esattamente da quanto i dati fossero esposti.

server-copertina-30957.jpg

ElasticSearch non è nuova a questi problemi e infatti lo stesso Jain tempo fa ha scoperto altri leak riguardanti i database della società di reclutamento personale FMC Consulting, 33 milioni di profili di candidati e 108 milioni di scommesse di diversi casino online. Senza contare 114 milioni di dati di società e cittadini statunitensi e oltre 32 milioni di profili di Sky Brasil nel 2018. E sempre con scenari analoghi: mancanza di configurazioni adeguate e impostazioni delle password.

Le notizie più lette

#1
Ho scritto che il coding è morto, ecco come gli sviluppatori mi hanno risposto

Business

Ho scritto che il coding è morto, ecco come gli sviluppatori mi hanno risposto

#2
La California impone la verifica dell'età su tutti gli OS
6

Hardware

La California impone la verifica dell'età su tutti gli OS

#3
Microsoft Teams colma una lacuna storica nelle chat
4

Hardware

Microsoft Teams colma una lacuna storica nelle chat

#4
AI Far West: Anthropic contro il Pentagono e la sfida globale tra Etica e Potere
1

Business

AI Far West: Anthropic contro il Pentagono e la sfida globale tra Etica e Potere

#5
NVIDIA ammette che la carenza di GPU non finirà presto
7

Hardware

NVIDIA ammette che la carenza di GPU non finirà presto

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Choice Day di marzo! È tempo di tornare a fare shopping su AliExpress

Altri temi

Choice Day di marzo! È tempo di tornare a fare shopping su AliExpress

Di Dario De Vita
Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro

Altri temi

Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro

Di Dario De Vita
Guarda questa offerta luce e gas: la vorrai subito (e la attivi online)

Altri temi

Guarda questa offerta luce e gas: la vorrai subito (e la attivi online)

Di Dario De Vita
Prezzo bloccato con ENGIE: 12 o 24 mesi? Ecco come decidere

Altri temi

Prezzo bloccato con ENGIE: 12 o 24 mesi? Ecco come decidere

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.