14歲小黑客發現國家超級計算機中心天河一號內網存大量弱口令
昨天下午,烏云漏洞提交平臺公開了一起弱口令事件,該弱口令存在于國家超級計算機中心的天河一號計算機集群中。據漏洞資料顯示,天河一號內網中的500多個用戶其中有200多個為弱口令。該網絡中有大量的計算機節點
昨天下午,烏云漏洞提交平臺公開了一起弱口令事件,該弱口令存在于國家超級計算機中心的天河一號計算機集群中。
據漏洞資料顯示,天河一號內網中的500多個用戶其中有200多個為弱口令。該網絡中有大量的計算機節點,可以隨意分配計算機任何給任意節點。而且,一些節點的“破殼”漏洞還沒有打上補丁。(注:破殼是Liux操作系統中的一個高危安全漏洞,利用這個漏洞可對目標計算機系統進行完全控制。)這些問題如果被惡意黑客發現,不僅可以利用其強大的計算機資源謀取私利,還有可能危及其他系統中的敏感數據。
該漏洞由烏云平臺著名的13歲白帽黑客zph于今年2月12日發現,國家超級計算機中心目前已修復了此漏洞,并采取了相關防護措施。
天河一號計算機集群用戶列表
年僅14歲的小白帽zph向安全牛表示,他在寒假的時候去天津參加冬令營時發現,國家超級計算機中心其辦公環境的Wifi無需密碼即可連接,連接上即可直接掃描天河一號的計算機集群,而其中某臺計算機的磁盤上大量用戶存在弱口令,以及一些節點上的“破殼“漏洞還沒有補上。
問題提交到烏云平臺后,相關負責人表示由于其“專線用戶自身安全管理不當所致”,目前已經“將專線與互聯網隔離,指導用戶強化密碼,刪除系統中的臨時賬戶等”。
另據cnbeta報道,中科曙光高級副總裁聶華認為,超算中心過去比較傾向于進行科學計算,從它誕生那天起,可能就對安全的重視就不夠。但是現在國家部署的這些超算中心已經開始面向云計算、云服務,比如政府數據的政務云服務。這個領域介入后,對安全防護的等級要求是非常高的。下一步國內的各大超算中心都應該加大安全防護,讓大家能夠安全使用,讓超級計算機從傳統的科學計算專變為貼近百姓應用的、可信賴的,信息服務主機。
責任編輯:大云網
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡