专栏名称: 程序员小灰
一群喜爱编程技术和算法的小仓鼠。
目录
相关文章推荐
程序员的那些事  ·  DeepSeek ... ·  23 小时前  
OSC开源社区  ·  Apache ... ·  昨天  
OSC开源社区  ·  8G的容器Java堆才4G怎么就OOM了? ·  2 天前  
程序员的那些事  ·  马斯克开团豪掷 974 ... ·  3 天前  
OSC开源社区  ·  100%国产AI新成员:壁仞科技成功适配De ... ·  5 天前  
51好读  ›  专栏  ›  程序员小灰

不可思议!乌克兰国防军队的系统账号和密码分别是 admin 和 123456!

程序员小灰  · 公众号  · 程序员  · 2022-02-26 12:55

正文

个人用户对于自己的密码都是如今谨慎,想必上升到企业层面又或者上升到国家层面,他们的密码应该更复杂……吧?比如我们熟悉的五角大楼,多少黑客视它为黑客安全界的珠穆朗马峰,一生都在想征服它。


有媒体爆料 ,乌克兰武装部队的“第聂伯罗”军事自动化控制系统,服务器网络保护十分原始,账号是 admin, 密码是 123456! 惊喜不惊喜,吃惊不吃惊!



似乎并不是所有国家都是将自己的国防系统看得很重要的,比如乌克兰。日前乌克兰一名记者披露,乌克兰武装部队的“第聂伯罗”军事自动化控制系统,服务器网络保护十分原始,账号是 admin,密码是123456!


“123456、admin”在2017年弱密码TOP 100中,分别位列第一位和第十一位。大多数账户系统在注册时基本禁止使用这种“弱密码”,你很难想象这竟然会成为一个国家军方系统的用户名和密码。但是这事情就这样真实的发生了。


2018年5月乌克兰网络部队“第聂伯河”数据库专家,迪米特里·弗拉乔克发现,许多服务器通过一个标准的用户名和密码就可以访问,即“admin 123456”。不需要技术很高深的黑客就能够轻松访问交换机、路由器、服务器、打印机和扫描仪等设备,能够分析出武装部队大量的机密信息甚至掌握整个夏天乌克兰军队在顿巴斯地区的一切计划。


他表示,这个漏洞“让敌人直到2018年夏天,都可以随意扫描乌克兰军队信息”,他展示了此前自动化该控制系统“第聂伯罗”的设置与测试文件。


他及时汇报了这个安全隐患,但这个报告很快就忽略了。就像所有的政府都会忽略重要的事情一样。


鉴于事情的严重性,5月26日他将该情况汇报给了国家安全与国防事务委员会以及乌克兰情报局。







请到「今天看啥」查看全文