Sicherheit ist ein zentrales Thema für MongoDB. Eine deutsche Studiengruppe entdeckte ungesicherte MongoDB-Instanzen, die frei über das Internet zugänglich waren. Wie die Studenten mittlerweile selbst richtigstellten, lag der Grund dafür jedoch nicht in der Technologie von MongoDB.
Die Gruppe hat mittlerweile diese Erklärung zum Bericht veröffentlicht:
Disclaimer: Da es in Teilen der Presse missverständlich wiedergegeben wurde, möchten wir noch einmal darauf hinweisen, dass für die ungesicherten Datenbanken nicht MongoDB Inc. verantwortlich ist, sondern Betreiber der Open Source Software MongoDB, die diese falsch konfiguriert haben. Des Weiteren ist es uns aus Datenschutzgründen nicht möglich, einzelne Betreiber von MongoDB zu identifizieren oder auszuschließen, dass diese betroffen sind. Selbstverständlich wurden die verantwortlichen Behörden (CERT - Computer Emergency Response Team, BSI - Bundesamt für Sicherheit in der Informationstechnik) informiert, welche wiederum mit den Administratoren der betroffenen IPs Kontakt aufgenommen haben.
Für Leser, die sich nun um die Sicherheit ihrer Systeme sorgen, haben wir einige Informationen zusammengestellt:
Erstellen Sie eine neue Benachrichtigung für den Fall, dass der Host über das Internet öffentlich zugänglich ist.
Für weitere Fragen steht Ihnen unser Team unter support@mongodb.com zur Verfügung.