新聞中心
昨天下午,烏云漏洞提交平臺(tái)公開了一起弱口令事件,該弱口令存在于國(guó)家超級(jí)計(jì)算機(jī)中心的天河一號(hào)計(jì)算機(jī)集群中。

據(jù)漏洞資料顯示,天河一號(hào)內(nèi)網(wǎng)中的500多個(gè)用戶其中有200多個(gè)為弱口令。該網(wǎng)絡(luò)中有大量的計(jì)算機(jī)節(jié)點(diǎn),可以隨意分配計(jì)算機(jī)任何給任意節(jié)點(diǎn)。而且,一些節(jié)點(diǎn)的“破殼”漏洞還沒有打上補(bǔ)丁。(注:破殼是Liux操作系統(tǒng)中的一個(gè)高危安全漏洞,利用這個(gè)漏洞可對(duì)目標(biāo)計(jì)算機(jī)系統(tǒng)進(jìn)行完全控制。)這些問題如果被惡意黑客發(fā)現(xiàn),不僅可以利用其強(qiáng)大的計(jì)算機(jī)資源謀取私利,還有可能危及其他系統(tǒng)中的敏感數(shù)據(jù)。
該漏洞由烏云平臺(tái)著名的13歲白帽黑客zph于今年2月12日發(fā)現(xiàn),國(guó)家超級(jí)計(jì)算機(jī)中心目前已修復(fù)了此漏洞,并采取了相關(guān)防護(hù)措施。
天河一號(hào)計(jì)算機(jī)集群用戶列表
年僅13歲的小白帽zph向安全牛表示,國(guó)家超級(jí)計(jì)算機(jī)中心其辦公環(huán)境的Wifi無需密碼即可連接,連接上即可直接掃描天河一號(hào)的計(jì)算機(jī)集群,而其中某臺(tái)計(jì)算機(jī)的磁盤上大量用戶存在弱口令,以及一些節(jié)點(diǎn)上的“破殼“漏洞還沒有補(bǔ)上。
問題提交到烏云平臺(tái)后,相關(guān)負(fù)責(zé)人表示由于其“專線用戶自身安全管理不當(dāng)所致”,目前已經(jīng)“將專線與互聯(lián)網(wǎng)隔離,指導(dǎo)用戶強(qiáng)化密碼,刪除系統(tǒng)中的臨時(shí)賬戶等”。
安全牛評(píng)
***超級(jí)計(jì)算中心是指運(yùn)算速度在1千萬億次/秒以上的計(jì)算中心,目前中國(guó)共有5家***超級(jí)計(jì)算中心,而天河一號(hào)在投入使用時(shí)為世界最快的超級(jí)計(jì)算機(jī)。這種代表國(guó)家***科技水平的計(jì)算機(jī)網(wǎng)絡(luò),居然出現(xiàn)如此低級(jí)的安全失誤,可見我們的安全管理和安全意識(shí)亟待普及與加強(qiáng)。
原文地址:http://www.aqniu.com/news/7169.html
分享標(biāo)題:小黑客發(fā)現(xiàn)超級(jí)計(jì)算機(jī)中心天河一號(hào)內(nèi)網(wǎng)存大量弱口令
網(wǎng)頁網(wǎng)址:http://fisionsoft.com.cn/article/cdgocod.html


咨詢
建站咨詢
