每日最新頭條.有趣資訊

簡單到不可思議!烏克蘭某國防系統密碼是123456

雷鋒網9月28日消息,據《烏克蘭獨立新聞社》的記者 Alexander Dubinsky 披露,烏克蘭武裝部隊的自動控制系統(ACS)“Dnipro”長期使用密碼“admin”和“123456”訪問伺服器。

據其報導,烏克蘭軍隊使用的這套系統,應用於協調在頓巴斯地區的軍事行動,通過網關係統就可以發現伺服器密碼。

最先發現這個問題的是一名數據專家 Vlasyuk Dmitry,其在 5 月 22 日對該系統進行網絡測試時發現這個簡單到不可思議的密碼,並向美國國家安全與防務委員會(NSDC)提出申請,從那裡他的信被轉發給外國情報局,並從那裡得到答覆,說該系統不在其管轄範圍內,建議他聯繫其他主管部門。“到了第四個月,訪問國防部設施、伺服器和電腦的密碼仍然保持不變:123456 admin和……”Dubinsky總結道。

一怒之下,這哥們兒直接找了媒體把這件事捅出來了。

要知道,烏克蘭本身雖然不算大國強國,但其軍事實力多年來一直不容小覷。

1991年底蘇聯解體時,烏克蘭繼承了約30%的蘇聯海陸空及核打擊力量,可以稱得上當時世界第三的軍事強國。?根據度娘上的資料,其是世界上第6大戰略飛彈生產國,擁有兩座主要的洲際飛彈生產廠,近年來,烏克蘭的軍事領域仍保留著比較龐大的武裝力量系統,並屬於世界軍事舞台上一支不可忽視的軍事力量。

但即便如此,通過“Dnipro”這個軍事互聯網來訪問其國防部設施、伺服器和電腦的密碼竟然為:123456 和 admin!作為一個國家的頂級安全部門,對安全竟如此兒戲。

據 Alexander Dubinsky 介紹,使用這兩個密碼登錄系統後,可以在“沒有任何特殊知識”的背景下,自由地訪問交換機、路由器、工作站、伺服器、語音網關、印表機、掃描器等。

如果被別有用心的人掌握,將有機會分析武裝部隊的大量機密資訊。考慮到泄露給敵人的資訊的大小,只需幾天時間就可以掃描整個網絡和ASU,建立所有網絡的拓撲結構,包括部隊的屬種、結構部門,並使用這個網絡來入侵目標。

獲得更多的PTT最新消息
按讚加入粉絲團