成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

管理員密碼大規模泄露 啟明星辰及時防護

安全
2011年末爆出的CSDN密碼泄密事件的風波尚未平息,龍年春節還沒過完,國內互聯網界又爆出另外一起密碼泄露事件。與去年的拖庫攻擊不同的是,這次的泄露的對象是網站管理員密碼。

2011年末爆出的CSDN密碼泄密事件的風波尚未平息,龍年春節還沒過完,國內互聯網界又爆出另外一起密碼泄露事件。與去年的拖庫攻擊不同的是,這次的泄露的對象是網站管理員密碼。這意味著駭客可以利用這些密碼,獲得網站的最高管理權限,所有網站用戶對駭客都將透明。可以說,本次管理員密碼泄露所造成的危害將比上一波的密碼泄露更甚。

這次攻擊的原理其實非常簡單,PuTTY、WinSCP、SSHSecure都是最常用的服務器遠程維護軟件,管理員可以使用這些工具,遠程連接到網站服務器進行日常管理維護。而這些軟件的某些"漢化版本"中,增加了一段代碼,用以向特定的地址發送連接IP地址和密碼等信息。

由于這些工具使用的范圍極為廣泛,在內部網絡的管理中也會用到,而基于內部地址的密碼信息對于駭客而言幾乎沒有什么價值,為了避免收到這些"無用"信息,攻擊者還設置了一個非常巧妙的過濾手段:如果目標地址是192.168.0.0~192.168.255.255或者是127.0.0.0~127.255.255.255這兩個常用私網網段之間,則退出后門函數。那些不在此范圍內的目標IP地址,將連同用戶名、口令等私密信息一起,發送給特定的服務器。

根據互聯網上的信息,目前已知的受害賬戶已達1萬有余,更為嚴重的是,這些賬戶的信息已經在網上流傳,其中不乏知名網站(如圖所示)

啟明星辰公司的安全專家表示,為避免造成更大的危害,請各網絡管理員仔細檢查自己常用的遠程維護軟件,看是否有向不明地址發送敏感信息的跡象。購買了啟明星辰安全產品(包括入侵檢測、入侵防護、UTM)的用戶,只要更新事件規則庫至2012年2月3日后的版本,就可以對該類泄密事件進行檢測和防護。

 

責任編輯:于爽 來源: 51CTO
相關推薦

2016-05-19 22:57:25

2011-09-08 13:13:39

云計算安全云安全啟明星辰

2013-06-06 13:17:08

2013-04-18 22:37:18

2012-10-09 13:27:54

2012-10-29 17:00:21

啟明星辰UTM

2010-08-04 15:08:31

信息安全等級保護啟明星辰

2010-09-06 15:20:56

信息安全電子發展啟明星辰

2024-08-29 18:32:52

2013-06-13 11:30:06

2011-01-05 13:17:23

2012-11-21 15:26:34

2011-11-15 15:48:45

2010-12-07 13:37:42

2015-05-28 08:45:24

啟明星辰/工控網安全

2020-02-05 11:49:58

啟明星辰新型冠狀病毒肺炎疫情

2013-03-28 11:10:11

2013-06-06 13:33:17

2009-06-26 13:32:14

軟博會信息安全啟明星辰
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩精品一区二区三区蜜桃 | 伦理午夜电影免费观看 | 91视频在线观看免费 | 日韩欧美在线观看一区 | 国产高清一二三区 | 午夜精品久久久久久久星辰影院 | 欧美激情一区二区三区 | 在线欧美一区 | 91一区二区三区 | 国产精品日韩在线观看一区二区 | 欧美成视频在线观看 | 欧美久久一区二区三区 | 日日射影院| 欧美影院| 成人国产精品色哟哟 | 国产欧美一区二区在线观看 | 色在线免费视频 | 毛片免费在线 | 欧美一级久久 | 国产精品久久久 | 久久国产亚洲 | www.色综合| 99精品热视频 | 精品欧美乱码久久久久久1区2区 | 日韩中文欧美 | 亚洲国产成人av好男人在线观看 | 日韩电影免费在线观看中文字幕 | 欧美在线一区二区三区 | 国产高清av免费观看 | 99热在线免费 | 精品欧美一区二区三区免费观看 | 亚洲精品日韩精品 | 视频一区二区在线观看 | 99国产精品一区二区三区 | 国产精品网址 | 高清国产午夜精品久久久久久 | 亚洲免费在线 | 中文字幕亚洲区一区二 | 日韩欧美在线播放 | 亚洲国产精品精华素 | 一级一级毛片免费看 |