回覆列表
-
1 # 軍事天地
-
2 # 諸葛小徹
說一件很有趣的事情,烏克蘭的軍方系統的密碼是123456。有網友可能認為這是在開玩笑,但是根據外媒報道其密碼是123456,有人問了那賬號是不是admin啊,巧了還真是。確實讓人很震驚,現階段,就是QQ密碼都非常複雜但是都會被盜,一個國家軍方系統密碼為什麼這麼簡單就不擔心被人入侵嗎?實質上軍方設定這個密碼並不是出於最簡單就是最安全的心理,說輕點純碎是因為懶。
要知道一個國家的軍方系統裡可是涉及到機密性的資訊,駭客們完全可以透過登入系統訪問其工作站、交換機等等從而瞭解到機密性資訊,甚至可以用來資訊販賣,這樣對於國家的危害是顯而易見的。而這個訊息,其上層軍官早就知道了,因為早在之前,就已經有人上報過,然而遲遲未改變。這些原因出於層層交雜的官僚關係上,要更改這個密碼需要上報高層,然後由最高總司令決定,這是無可厚非的,畢竟是國家級別。
但是遲遲沒有變化,而後續稱是最高司令更本沒有收到過資訊,這就足以看出高層上的問題了,更何況這是初始密碼,這就意味買來之後就沒弄過。如果這時候你還看不出,那麼再告訴你一件事,你就懂了。烏克蘭對於網路防禦上投入的資金可是非常多的,就是不用他自己出錢投入,北約就給他撥款讓他用於建設網路。其擁有多達8個北約信託基金,並且在去年北約還給它了4000萬歐元。這樣的投入是這樣不堪一擊的結果,所以可想而知了。
在那山的那邊海的那邊有一段弱口令 它們懶惰又簡單 他們調皮又好用....
這就是一個典型的“弱口令”安全時間,要解答這個問題,先貼一個全國級的弱口令排行榜,看看有沒有人中招。
可見“123456”是絕對簡單的超級弱口令,全球通用。根據不完全統計,70%的安全事件發生都是因為弱口令的問題。正如開頭所述,很多不安分的網路投機分子都有一本厚厚的密碼字典,裡面基本上就是這種常見的弱口令集合。隨隨便便跑一跑,上至美國國防部網站後臺,下至你家的路由器,他們都有可能直接趁虛而入。這都是已經發生過的實際案例,可見害人不淺。
至於烏克蘭會出現這樣的問題,也是必然會發生的事情。目前的烏克蘭軍隊只能算是一群“烏合之眾”組成的雜牌軍。距離現代化、資訊化、具備戰鬥力的水平,差遠了!舉個例子就是這次的弱口令事件,一般稍有資訊化常識的人都會優先改掉弱口令。而一個制式化的部隊,對於這類資訊系統的管理,會有詳細的列表檢查項,估計排名前5的檢查專案就有一條是弱口令登陸。可基本算得上一個常識的事情,你烏克蘭都辦不好!
(俄羅斯國防部公佈的漫畫,就是說的這類內容)還有一點,就是這名記者是怎麼接觸到能夠訪問伺服器的電腦的呢?這也是個令人疑問的點,“第聶伯羅”軍隊自動化控制系統,很顯然應該是一個軍隊內網才能使用的指揮控制系統。烏克蘭記者是怎麼登陸上去的?是軍內有人沒有管理好資質的終端,還是這個伺服器本身就暴露在公網上?想想就讓人不寒而慄,怪不得烏克蘭打不贏仗,就這水平!不用俄軍,隨隨便便的“Net義勇軍”就可以隨時通風報信了!