Wereldwijd worden een half miljoen dataservers niet beschermd door een firewall. Onderzoeker Litchfield kon een aantal servers via het ip-adres makkelijk benaderen. Hij is verbaasd over de toename.
Bijna een half miljoen dataservers worden niet beschermd door een firewall. Dat zegt beveiligingsonderzoeker David Litchfield. De onderzoeker koos willekeurig meer dan een miljoen ip-adressen, die hij probeerde te benaderen via poorten die gebruikt worden door Microsoft SQL Server en Oracle databaseservers. Hij kon bij 157 SQL-servers en 53 Oracle Servers. Op basis van deze gegevens concludeert Litchfield dat er ongeveer 368.000 Microsoft SQL Servers en 124.000 Oracle database-servers direct te benaderen zijn.
Twee jaar geleden kwam Litchfield nog tot de conclusie dat er 350.000 dataservers niet beschermd worden door een firewall. Hij is verbaasd over de toename, zegt Litchfield tegen Infoworld.com die het onderzoek onder ogen kreeg. "Ik vind het verschrikkelijk. We volgen als kippen zonder kop de koppen van artikelen over datalekken … organisaties geven er eigenlijk niets om. Waarom zijn al die sites er zonder dat ze beschermd worden door een firewall."