14歲小黑客發(fā)現(xiàn)國(guó)家超級(jí)計(jì)算機(jī)中心天河一號(hào)內(nèi)網(wǎng)存大量弱口令
昨天下午,烏云漏洞提交平臺(tái)公開(kāi)了一起弱口令事件,該弱口令存在于國(guó)家超級(jí)計(jì)算機(jī)中心的天河一號(hào)計(jì)算機(jī)集群中。
據(jù)漏洞資料顯示,天河一號(hào)內(nèi)網(wǎng)中的500多個(gè)用戶其中有200多個(gè)為弱口令。該網(wǎng)絡(luò)中有大量的計(jì)算機(jī)節(jié)點(diǎn),可以隨意分配計(jì)算機(jī)任何給任意節(jié)點(diǎn)。而且,一些節(jié)點(diǎn)的“破殼”漏洞還沒(méi)有打上補(bǔ)丁。(注:破殼是Liux操作系統(tǒng)中的一個(gè)高危安全漏洞,利用這個(gè)漏洞可對(duì)目標(biāo)計(jì)算機(jī)系統(tǒng)進(jìn)行完全控制。)這些問(wèn)題如果被惡意黑客發(fā)現(xiàn),不僅可以利用其強(qiáng)大的計(jì)算機(jī)資源謀取私利,還有可能危及其他系統(tǒng)中的敏感數(shù)據(jù)。
該漏洞由烏云平臺(tái)著名的13歲白帽黑客zph于今年2月12日發(fā)現(xiàn),國(guó)家超級(jí)計(jì)算機(jī)中心目前已修復(fù)了此漏洞,并采取了相關(guān)防護(hù)措施。
天河一號(hào)計(jì)算機(jī)集群用戶列表
年僅14歲的小白帽zph向安全牛表示,他在寒假的時(shí)候去天津參加冬令營(yíng)時(shí)發(fā)現(xiàn),國(guó)家超級(jí)計(jì)算機(jī)中心其辦公環(huán)境的Wifi無(wú)需密碼即可連接,連接上即可直接掃描天河一號(hào)的計(jì)算機(jī)集群,而其中某臺(tái)計(jì)算機(jī)的磁盤(pán)上大量用戶存在弱口令,以及一些節(jié)點(diǎn)上的“破殼“漏洞還沒(méi)有補(bǔ)上。
問(wèn)題提交到烏云平臺(tái)后,相關(guān)負(fù)責(zé)人表示由于其“專線用戶自身安全管理不當(dāng)所致”,目前已經(jīng)“將專線與互聯(lián)網(wǎng)隔離,指導(dǎo)用戶強(qiáng)化密碼,刪除系統(tǒng)中的臨時(shí)賬戶等”。
另?yè)?jù)cnbeta報(bào)道,中科曙光高級(jí)副總裁聶華認(rèn)為,超算中心過(guò)去比較傾向于進(jìn)行科學(xué)計(jì)算,從它誕生那天起,可能就對(duì)安全的重視就不夠。但是現(xiàn)在國(guó)家部署的這些超算中心已經(jīng)開(kāi)始面向云計(jì)算、云服務(wù),比如政府?dāng)?shù)據(jù)的政務(wù)云服務(wù)。這個(gè)領(lǐng)域介入后,對(duì)安全防護(hù)的等級(jí)要求是非常高的。下一步國(guó)內(nèi)的各大超算中心都應(yīng)該加大安全防護(hù),讓大家能夠安全使用,讓超級(jí)計(jì)算機(jī)從傳統(tǒng)的科學(xué)計(jì)算專變?yōu)橘N近百姓應(yīng)用的、可信賴的,信息服務(wù)主機(jī)。
責(zé)任編輯:大云網(wǎng)
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》