ZNDS智能电视网 推荐当贝市场

TV应用下载 / 资源分享区

软件下载 | 游戏 | 讨论 | 电视计算器

综合交流 / 评测 / 活动区

交流区 | 测硬件 | 网站活动 | Z币中心

新手入门 / 进阶 / 社区互助

新手 | 你问我答 | 免费刷机救砖 | ROM固件

查看: 10703|回复: 2
上一主题 下一主题
[其它]

小心可连网设备出厂密码成为被黑元凶

[复制链接]
跳转到指定楼层
楼主
发表于 2016-1-11 21:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 | 来自四川
今天,许多企业在部署网络设备或安全防护设备时,经常会忽略要修改系统或设备的出厂预设密码,然而在这种侥幸心理的作祟下,岂不知已为不法黑客的侵入提供了一道未设防的大门,成为导致企业信息数据外泄的潜在威胁。

然而事实上,不只是使用者有忽略修改可连网设备出厂密码的问题,许多设备制造商更是常常使用一套“万年不变”的预设密码。近日,美国工业网络安全专家CyberX就发现施耐德电气的莫迪康M340 PLC家族产品中存在出厂密码的脆弱性问题。

该密码脆弱性可导致不法黑客被远程利用而造成设备无法正常运行。据悉,在登陆设备网络服务器时输入一长串密码(至少65个字符)即可触发设备漏洞,之后无需输入用户名,只要一点击OK按钮便会造成设备瘫痪。

目前施耐德已对十几个以太网通信模块和CPU进行了固件升级,并发布公告承认通过创建密码可进入服务器远程执行设备存储代码是很有可能的,但也表示这一可能性尚未被证实。公告列出了受影响的设备,还建议相关企业用户堵住受影响设备上的80端口。

因此,对于企业用户来说,如果在导入、安装各种关键基础设施时,因为仍然使用厂商的预设密码,而使得不法黑客只要可以入侵到这些关键基础设施的内网后,便可以轻而易举的通过使用设备的预设密码,而取得网络系统的最高权限而横行无阻的话,是不是就得不偿失了呢?


<来源: 中关村在线>



上一篇:Opera TV 2.0征战智能电视市场
下一篇:求大虾们帮看看这个板子怎么短接
沙发
发表于 2016-1-12 09:35 | 只看该作者 | 来自浙江
网络安全是要注意啊
回复 支持 反对

使用道具 举报

板凳
发表于 2016-1-12 11:24 | 只看该作者 | 来自上海
楼主用心了,内容非常精彩。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|新帖|标签|软件|Sitemap|ZNDS智能电视网 ( 苏ICP备2023012627号 )

网络信息服务信用承诺书 | 增值电信业务经营许可证:苏B2-20221768 丨 苏公网安备 32011402011373号

GMT+8, 2024-5-22 20:28 , Processed in 0.055829 second(s), 14 queries , Redis On.

Powered by Discuz!

监督举报:report#znds.com (请将#替换为@)

© 2007-2024 ZNDS.Com

快速回复 返回顶部 返回列表