自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

竟然不設(shè)密碼!調(diào)查發(fā)現(xiàn)全球超9000臺(tái)VNC 服務(wù)器存暴露風(fēng)險(xiǎn)

安全 數(shù)據(jù)安全
研究人員發(fā)現(xiàn)了至少9000個(gè)暴露的VNC(虛擬網(wǎng)絡(luò)計(jì)算)端點(diǎn),這些端點(diǎn)能在沒有認(rèn)證的情況下進(jìn)行訪問,從而使攻擊者能夠輕松進(jìn)入內(nèi)部網(wǎng)絡(luò)。

據(jù)Bleeping Computer網(wǎng)站8月14日消息,研究人員發(fā)現(xiàn)了至少9000個(gè)暴露的VNC(虛擬網(wǎng)絡(luò)計(jì)算)端點(diǎn),這些端點(diǎn)能在沒有認(rèn)證的情況下進(jìn)行訪問,從而使攻擊者能夠輕松進(jìn)入內(nèi)部網(wǎng)絡(luò)。

VNC(虛擬網(wǎng)絡(luò)計(jì)算)是一個(gè)獨(dú)立于平臺(tái)的系統(tǒng),旨在幫助用戶連接到需要監(jiān)控和調(diào)整的系統(tǒng),通過網(wǎng)絡(luò)連接的RFB(遠(yuǎn)程幀緩沖協(xié)議)提供對遠(yuǎn)程計(jì)算機(jī)的控制。

如果因?yàn)楣ぷ魇韬龌蛘咧粓D方便,讓這些端點(diǎn)沒有用密碼進(jìn)行保護(hù),便會(huì)成為未經(jīng)授權(quán)的入口,讓攻擊者趁虛而入。根據(jù)Cyble公司安全漏洞獵手的掃描結(jié)果,發(fā)現(xiàn)網(wǎng)絡(luò)上有超過9000個(gè)沒有密碼防護(hù)且面向互聯(lián)網(wǎng)的VNC實(shí)例,其中大多數(shù)被暴露的實(shí)例位于中國和瑞典,而美國、西班牙和巴西則緊隨其后。令人擔(dān)憂的是,Cybcle發(fā)現(xiàn)其中一些暴露的VNC實(shí)例位于本不應(yīng)該暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)。

遍布全球的不安全 VNC

為了解攻擊者針對VNC服務(wù)器的頻率,Cyble使用其網(wǎng)絡(luò)情報(bào)工具監(jiān)測VNC的默認(rèn)端口——5900端口的攻擊,發(fā)現(xiàn)在一個(gè)月內(nèi)有超過600萬個(gè)請求,其中多數(shù)訪問來自來自荷蘭、俄羅斯和美國。

對VNC訪問的需求

在黑客論壇上,通過暴露或破解的VNC訪問關(guān)鍵網(wǎng)絡(luò)的需求很高,在某些情況下,這種訪問可以用于更深層次的網(wǎng)絡(luò)滲透。

“攻擊者可能會(huì)濫用VNC,以登錄用戶的身份進(jìn)行惡意操作,如打開文檔、下載文件和運(yùn)行任意命令,"一位Cyble研究員在一次私下討論中告訴Bleeping Computer,"攻擊者可以利用VNC來遠(yuǎn)程控制和監(jiān)控一個(gè)系統(tǒng),以收集數(shù)據(jù)和信息,從而向網(wǎng)絡(luò)內(nèi)的其他系統(tǒng)進(jìn)行滲透。"

Bleeping Computer發(fā)現(xiàn),在一個(gè)暗網(wǎng)論壇的帖子中列出了一長串暴露的VNC實(shí)例,這些實(shí)例的密碼非常弱或沒有密碼。弱密碼的情況引起了人們對VNC安全的另一個(gè)關(guān)注,因?yàn)?Cyble 的調(diào)查僅集中在身份驗(yàn)證層完全禁用的實(shí)例上。

黑客論壇上列出的密碼較弱或沒有密碼的 VNC

由于許多VNC產(chǎn)品不支持超過8個(gè)字符的密碼,導(dǎo)致它們在安全性上的表現(xiàn)欠佳,建議VNC管理員不要把服務(wù)器直接暴露在互聯(lián)網(wǎng)上,如果必須遠(yuǎn)程訪問,至少將它們放在 VPN 后面以保護(hù)對服務(wù)器的訪問。

責(zé)任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2022-05-29 22:59:24

Kubernetes

2022-06-02 09:18:08

IPv4 地址MySQL 服務(wù)器安全

2015-03-18 10:39:47

信息泄露Line個(gè)人信息泄露

2013-01-24 11:28:17

2025-01-03 16:55:04

2012-04-10 10:50:49

2014-06-20 09:47:59

2011-07-19 09:53:40

2024-02-20 14:18:13

2014-07-07 09:21:23

密碼泄露SuperMicro漏洞

2015-02-11 15:19:27

2019-09-10 17:19:55

戴爾

2009-10-28 10:31:13

2009-02-10 15:46:00

VNCLinux服務(wù)器遠(yuǎn)程桌面

2021-04-16 11:01:28

ExchangeNSA漏洞

2022-12-29 13:32:24

2010-10-25 09:21:57

Red Sky超算Sun刀片服務(wù)器

2011-12-14 18:33:18

IBM

2022-01-05 05:54:13

世嘉服務(wù)器數(shù)據(jù)泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號