2018年09月28日07:18 來源:觀察者網(wǎng)
據(jù)烏克蘭獨(dú)立新聞社記者,亞歷山大·杜賓斯基(Александр Дубинский)披露,烏克蘭武裝部隊(duì)(ВСУ)的“第聶伯羅”軍事自動(dòng)化控制系統(tǒng),服務(wù)器網(wǎng)絡(luò)保護(hù)十分原始,用戶名和密碼是“admin 123456”
“國防部一點(diǎn)都不急著改密碼”(圖片來源:烏克蘭獨(dú)立新聞社)
杜賓斯基說,這個(gè)漏洞“讓敵人直到2018年夏天,都可以隨意掃描烏克蘭軍隊(duì)信息”,他展示了此前自動(dòng)化該控制系統(tǒng)“第聶伯羅”的設(shè)置與測(cè)試文件。
文件顯示,2018年5月烏克蘭網(wǎng)絡(luò)部隊(duì)“第聶伯河”數(shù)據(jù)庫專家,迪米特里·弗拉喬克(Власюк Дмитрий)發(fā)現(xiàn),許多服務(wù)器通過一個(gè)標(biāo)準(zhǔn)的用戶名和密碼就可以訪問,即“admin 123456”。
他當(dāng)即就報(bào)告了值班人員,但這個(gè)報(bào)告很快就忽略了。之后他還曾給烏克蘭國家安全局(СБУ)打過電話,同樣無回應(yīng)。根據(jù)簡歷,弗拉喬克是烏克蘭A1586軍事單位的一名預(yù)備役軍官。
“就算你沒有任何特殊知識(shí),你也可以自由的訪問軍隊(duì)交換機(jī)、路由器、工作站等,你可以隨便分析大量軍隊(duì)的機(jī)密信息。”亞歷山大·杜賓斯基說,2018年5月25日烏克蘭武裝部隊(duì)(ВСУ)的郵件服務(wù)器也有同樣情況。他說,因?yàn)楣倭胖髁x的拖延,這幾個(gè)月來密碼沒有任何改變。“改變這些密碼如此困難,一分鐘的程序需要最高總司令來決定”。
改個(gè)密碼也要提交報(bào)告,可提了也沒沒人管(圖片來源:Страна.ua)
俄媒《Utro》稱,如果黑客想獲得烏克蘭控制系統(tǒng)權(quán)限,幾乎毫無困難。但現(xiàn)在還沒發(fā)生類似情況。Utro認(rèn)為這可能表明,烏克蘭總統(tǒng)彼得·波羅申科口中“歐洲最強(qiáng)大軍隊(duì)”的機(jī)密,沒人感興趣。
《今日俄羅斯》則報(bào)道,去年密碼管理團(tuán)隊(duì)Keeper Security發(fā)現(xiàn),“世界上最受歡迎的密碼:123456,排在第二的是:123456789”。
杜賓斯基說,這故事還有個(gè)有趣部分,即烏克蘭擁有多達(dá)8個(gè)北約信托基金,用于網(wǎng)絡(luò)防御。為此北約去年撥款4000萬歐元給烏克蘭,為其網(wǎng)絡(luò)安全服務(wù)能力提升。
今年2月,烏克蘭武裝力量總參謀長維克多·穆振科(Виктор Муженко)表示,烏軍正在掌握新技術(shù)和培訓(xùn)人員,全自動(dòng)指揮系統(tǒng)將在2018年年底建立。
“現(xiàn)在結(jié)果很明顯了”,亞歷山大·杜賓斯基對(duì)此進(jìn)行總結(jié)。
網(wǎng)站簡介 | 版權(quán)聲明 | 廣告服務(wù) | 聯(lián)系方式 | 網(wǎng)站地圖
Copyright © 2012 hnr.cn Corporation,All Rights Reserved
映象網(wǎng)絡(luò) 版權(quán)所有