旺角彩皇开奖直播

国外安全论坛:国外逾50W台服务器密码被曝顶尖

更新时间:2020-01-27

  据ZDNet报道,日前在国外安全论坛上,一个黑客公布了大量数据,该数据中包含了超过515000台服务器,家用路由器和IoT(物联网)智能设备的密码,这些设备开放了不安全的Telnet端口,导致密码被扫描。数据列表包括设备的IP地址,Telnet服务用户名和密码,使用这些用户名和密码可对设备通过互联网控制。据悉该列表是通过扫描整个互联网网段来发现暴露的Telnet端口。

  然后尝试使用:出厂设置的默认用户名和密码,或自定义但易于猜测的密码组合(密码字典)。

  这类列表,通常被称为bot lists,主要用于非法制造IoT僵尸网络。黑客通过扫描互联网以建立列表,然后使用它们来连接设备并安装恶意软件。这些列表通常不会直接公开的,此前曾有些许信息在互联网上暴露过,比如2017年8月泄漏的33000个家庭路由器的列表。但是,顶尖高手心水论坛如此大规模的信息泄露尚属首次。

  据了解,该列表是由DDoS租用(DDoS引导程序)服务的维护者在线发布的。当被问及为什么他发布如此庞大的bots列表时,泄漏者说,它已将DDoS服务从IoT僵尸网络上的工作升级为依靠从云服务提供商租用高输出服务器的新模式。

  黑客泄露的所有列表的文件日期均为2019年10月至11月。其中一些设备现在可能在不同的IP地址上运行,或已经修改了密码。由于信息真实性验证涉嫌非法,该列表的尚未被验证,无法得知其中有效的信息的比列。通过使用BinaryEdge和Shodan等物联网安全搜索引擎,可以识别到,有一些设备地址为已知互联网服务提供商的网络(表明他们可能是家用路由器或IoT设备),其他设备网段则主要是云服务提供商的网络地址。

  目前尽管列表中的某些条目设备可能已更改其IP地址或密码而不再有效,对于熟练的攻击者而言,列表仍然非常有用。配置错误的设备不会在互联网上上平均分布,但是由于ISP供应商的员工在将设备部署到各自的客户群时会对其进行错误配置,因此它们通常聚集在一个ISP的网络上。

  攻击者可能会使用列表中包含的IP地址,确定服务提供商,然后重新扫描ISP的网络以使用最新的IP地址更新列表。

  首先,Telnet服务由于属于明码数据传输,而且认证过程等没有有效安全策略(比如防暴力破解),已经被业界官方抛弃,如果你的设备设计相关服务和端口(默认23)建议禁止使用该服务,使用安全的SSH服务+证书登录方式。如果设备只支持Telnet方式,则该设备应该更换了。


正版挂牌| 九龙图库助手| 香港最快开奖现场直播| 壹萍果马经| www.66990.com| 葡京赌侠全年资料2018| 香港现场开码网站| 生肖买马网站| 手机报码现场直播| 大家乐高手论坛| 3748com香港开码现场| 香港现场报码|