多謝大意!42 萬設備使用預設密碼、自建彊屍網絡話咁易
現時大家所見的黑客,其實就是一群深知系統操作流程的電腦高手,他們其中的工作就是從運作流程中尋找弱點,以求突破系統防護進行各式各樣的攻擊,因此要成為黑客你必須是一名電腦高手,並深知系統/軟件的流程。
不過有時候用戶的大意,即使是普通的電腦用戶亦可輕易「黑」入你的系統。剛剛一份由 Seclists 進行的實驗便以最簡單的方式取得全球 42 萬設備的控制權,包括有 Webcam、路由器、打印機等,專家希望透過有關實驗令用戶關注設備的安全性。
根據網站中公佈的消息,有關專家只以最簡單的預設密碼又或者是二進制式的技術即可取得全球 42 萬台設備的控制權,同時測試人員 Gordon Lyon 更指出測試期間將密碼「留空」或使用「root:root」及「admin:admin」的方式已可取得大量設備的控制權,證明世上仍有管理員認為預設密碼「冇人知」,情況嚴重!
當「有心人」進入你的系統後,除了可窺探到系統中的各種資訊外,亦可進一步植入各種惡意軟件、木馬程式等,如果更「進取」的話亦可建立私家彊屍網絡,日後黑客便可透過「下線」進行不同工作,包括再次入侵他人的電腦、增加彊屍網絡的數量等,由此可見大意的用戶的確助長了黑客歪風。
Seclists 強調今次只是一個實驗,並希望藉此喚醒大眾對設備安全性的關注,實驗完成後已停止所有彊屍網絡及登出所有系統,並且沒有對系統進行任何破壞工作;現時很多網絡攻擊都主力針對 IPv4 的設備,這是因為大部份設備仍運行於 IPv4 制式之上,但隨著各大科技巨人如微軟、Google 等力推 IPv6,加上幾乎大部份設備已支援 IPv6,相信於 2013 年開始黑客便會進一步研究 IPv6 的各種「秘技」,所以別以為 IPv6 就等於安全!