提到烏克蘭,不少人想到的是烏克蘭的美女。芭比娃娃大長腿...
但是今天,我們要講另一件soooooooooo震驚的事。先來說下烏克蘭是誰。
烏克蘭是獨(dú)聯(lián)體國家中科技實(shí)力僅次于俄羅斯的科技大國,前蘇聯(lián)時(shí)期出于 ' 冷戰(zhàn) ' 的需要,烏克蘭偏重開展了以航天、軍工為中心的科研生產(chǎn)活動(dòng),蘇聯(lián)解體之后,給烏克蘭留下了一個(gè)龐大的以軍工為核心的科研生產(chǎn)體系。有數(shù)百家企業(yè)和數(shù)十個(gè)科研單位涉及航天技術(shù),其中心和基地是位于東部城市第聶伯彼得羅夫斯克的《南方設(shè)計(jì)局》和《南方機(jī)械制造廠》。這里先后設(shè)計(jì)并制造了四代戰(zhàn)略導(dǎo)彈、其中包括舉世聞名的' Космос ' ' Циклон -2' ' Циклон -3' ' Зенит '等型號運(yùn)載火箭,發(fā)射了 ' Океан ' 多功能遙感衛(wèi)星。
烏克蘭是國際空間站計(jì)劃成員國,國際空間站上建有 ' 烏克蘭艙 ' 。 1995 年烏克蘭與美、俄、挪威合建國際著名的 ' 海上發(fā)射 ' 合資企業(yè),利用海上浮動(dòng)發(fā)射平臺,發(fā)射商用衛(wèi)星,所用運(yùn)載火箭就是烏克蘭著名的 ' Зенит-З SL' 火箭。另外烏在地球通信衛(wèi)星、地球和海洋資源衛(wèi)星、空間遙感,小衛(wèi)星應(yīng)用等方面也擁有巨大的科技潛力。
這么強(qiáng)大的國家你能猜到國家軍方系統(tǒng)的用戶名和密碼嗎?我想你是可以的!
據(jù) NOSEC9月25日的消息,一名獨(dú)立記者@alexdubinskyi在自己的網(wǎng)站上揭露,稱烏軍一套名為“第聶伯羅”的自動(dòng)化指揮和控制系統(tǒng)服務(wù)器(ASU)的用戶名與密碼,簡單到令人發(fā)指,據(jù)報(bào)道,烏克蘭軍隊(duì)使用的 “第聶伯羅”系統(tǒng),應(yīng)用于協(xié)調(diào)在頓巴斯地區(qū)的軍事行動(dòng),通過網(wǎng)關(guān)系統(tǒng)就可以發(fā)現(xiàn)服務(wù)器密碼,但烏克蘭的所有部門對此都置之不理在很長時(shí)間里都毫無動(dòng)靜,沒有任何修改密碼的意思。
ASU Dnipro——本地信息系統(tǒng),被稱為“軍事互聯(lián)網(wǎng)”。?默認(rèn)的“admin”,密碼也是默認(rèn)的“123456”。
其實(shí)最先發(fā)現(xiàn)這個(gè)問題的是一名數(shù)據(jù)專家Vlasyuk Dmitry。
5月22日,Vlasyuk Dmitry對該系統(tǒng)進(jìn)行網(wǎng)絡(luò)測試的時(shí)候發(fā)現(xiàn),很多服務(wù)器可以通過簡易的用戶名admin和密碼admin或者123456訪問,他及時(shí)匯報(bào)了這個(gè)安全隱患,但一段時(shí)間之后這個(gè)問題并沒有得到改善。
5月25日,Vlasyuk 在郵件服務(wù)器上發(fā)現(xiàn)了類似的情況,基本上不需要技術(shù)很高深的黑客就能夠輕松訪問交換機(jī)、路由器、服務(wù)器、打印機(jī)和掃描儀等設(shè)備,能夠分析出武裝部隊(duì)大量的機(jī)密信息甚至掌握整個(gè)夏天烏克蘭軍隊(duì)在頓巴斯地區(qū)的一切計(jì)劃。
但是,看樣子Vlasyuk的建議被軍方上級忽視了。
鑒于事情的嚴(yán)重性,Vlasyuk 在5月26日將該情況匯報(bào)給了國家安全與國防事務(wù)委員會以及烏克蘭情報(bào)局。在等待了長達(dá)一個(gè)多月的時(shí)間后,烏克蘭國防部才給出比較積極回應(yīng),要求烏克蘭國防部以及其它武裝力量部門禁止使用弱密碼,同時(shí)定期檢查所有工作站。
看起來還是積極改變的,但是!對于一些IP地址的安全問題,烏克蘭國防部認(rèn)為:不需要加強(qiáng)。
可笑的是,在7月12日的測試中,Vlasyuk 發(fā)現(xiàn)一些設(shè)備與特定的IP地址使用默認(rèn)用戶名和密碼仍然可以登錄進(jìn)去。更有甚者,在一些情況下,計(jì)算機(jī)能夠直接連接到國防部的網(wǎng)絡(luò),沒有密碼就可以進(jìn)入。
“沒有任何特殊知識就可以自由地訪問交換機(jī)、路由器、工作站、服務(wù)器、語音網(wǎng)關(guān)、打印機(jī)、掃描儀等,也就是說,有機(jī)會分析武裝部隊(duì)的大量機(jī)密信息。考慮到泄露給敵人的信息的大小,只需幾天時(shí)間就可以掃描整個(gè)網(wǎng)絡(luò)和ASU,建立所有網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),包括部隊(duì)的屬種、結(jié)構(gòu)單位,并使用這個(gè)網(wǎng)絡(luò)來入侵目標(biāo)?!?/p>
軍事系統(tǒng)對于國家安全來說至關(guān)重要,網(wǎng)絡(luò)空間的戰(zhàn)爭已經(jīng)在無形中變得異常激烈。對于任何國家來說,任何軍事系統(tǒng)的建設(shè)都應(yīng)該建立在安全性基礎(chǔ)之上,既要保證不受破壞,也要保證機(jī)密不被敵方竊取。在本次事件中,烏克蘭軍方如果繼續(xù)對網(wǎng)絡(luò)安全問題忽視,可能也是在給自己埋下一顆定時(shí)炸彈……
“123456、admin”在2017年弱密碼TOP 100中,分別位列第一位和第十一位。根據(jù)世界眾多安全組織的調(diào)查,“123456”是全球最常見的密碼,排在第二位的是“123456789”。大多數(shù)賬戶系統(tǒng)在注冊時(shí)基本禁止使用這種“網(wǎng)紅弱密碼”,你很難想象這竟然會成為一個(gè)國家軍方系統(tǒng)的用戶名和密碼。
此前,華住近5億條開房信息被拖庫,讓人掛到“暗網(wǎng)”事情發(fā)生時(shí),網(wǎng)傳華住系統(tǒng)服務(wù)器密碼也是123456,公網(wǎng)可以直接訪問!
最危險(xiǎn)的地方不一定是最安全的地方。
安全這件事,千萬不能偷懶。
網(wǎng)友評論:
回歸到密碼上來,在座有多少人密碼是名字或者生日的?弱爆了好嗎?。ㄎ乙踩酰┖唵蔚拿艽a勢必會造成極大的安全隱患,所以,下面的密碼收好了,密碼不單單是一個(gè)人的安全意識,更能體現(xiàn)一個(gè)人的品味。
密碼:ppnn13%dkstFeb.1st
解釋:頻頻裊裊十三余 豆蔻梢頭二月初
密碼:Tree_0f0=sprintf('2_Bird_ff0/a')
解釋:兩個(gè)黃鸝鳴翠柳
密碼:cptbtptpbcptdtptp
解釋:吃葡萄不吐葡萄皮不吃葡萄倒吐葡萄皮
密碼:lyp82nlf
解釋:來一瓶82年拉斐
密碼:csbt34.ydhl12s
解釋:池上碧苔三四點(diǎn) 葉底黃鸝一兩聲
密碼:for_$n(@RenSheng)_$n+='die'
解釋:人生自古誰無死
密碼:while(1)Ape1Cry&&Ape2Cry
解釋:兩岸猿聲啼不住
密碼:doWhile(1){LeaveFly();YangzeRiverFlower();
解釋:無邊落木蕭蕭下 不盡長江滾滾來
密碼:1dcypsz1/2jss1/2j#f00
解釋:一道殘陽鋪水中 半江瑟瑟半江紅
想破解我的密碼?
No door!
喜歡就給個(gè)zan吧~
綜合自:快科技《烏克蘭軍隊(duì)被曝使用默認(rèn)賬號密碼“admin”和“123456”》、@微博等
喜歡就分享一下吧~
聯(lián)系客服