当前位置:主页>资 讯>安全动态>

小心可连网设备出厂密码成为被黑元凶

今天,许多企业在部署网络设备或安全防护设备时,经常会忽略要修改系统或设备的出厂预设密码,然而在这种侥幸心理的作祟下,岂不知已为不法黑客的侵入提供了一道未设防的大门,成为导致企业信息数据外泄的潜在威胁。
 


 

使用出厂预设密码要小心

然而事实上,不只是使用者有忽略修改可连网设备出厂密码的问题,许多设备制造商更是常常使用一套“万年不变”的预设密码。近日,美国工业网络安全专家CyberX就发现施耐德电气的莫迪康M340 PLC家族产品中存在出厂密码的脆弱性问题。

该密码脆弱性可导致不法黑客被远程利用而造成设备无法正常运行。据悉,在登陆设备网络服务器时输入一长串密码(至少65个字符)即可触发设备漏洞,之后无需输入用户名,只要一点击OK按钮便会造成设备瘫痪。

目前施耐德已对十几个以太网通信模块和CPU进行了固件升级,并发布公告承认通过创建密码可进入服务器远程执行设备存储代码是很有可能的,但也表示这一可能性尚未被证实。公告列出了受影响的设备,还建议相关企业用户堵住受影响设备上的80端口。
 


变更设备的出厂预设密码十分必要

因此,对于企业用户来说,如果在导入、安装各种关键基础设施时,因为仍然使用厂商的预设密码,而使得不法黑客只要可以入侵到这些关键基础设施的内网后,便可以轻而易举的通过使用设备的预设密码,而取得网络系统的最高权限而横行无阻的话,是不是就得不偿失了呢?

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络间谍小组利用Windows热补丁实现恶意软

网络间谍小组利用Windows热补丁实现恶意软件隐身

在亚洲活动的一个网络间谍小组正使用被称为热补丁(Hotpatching)的Windows即时更新特性...[详细]

1.4G与1T 100万与700万:四起大规模泄露事

1.4G与1T 100万与700万:四起大规模泄露事件相继发生

卡塔尔国家银行被黑,1.4GB数据库泄露 近日,一组未知黑客宣称突破了卡塔尔国家银行的...[详细]

福建一小镇成网购诈骗聚集地:骗子躲山里搭

福建一小镇成网购诈骗聚集地:骗子躲山里搭帐篷

5月3日消息,冒充网站客服办理退款套走现金、冒牌好友发来QQ信息急需用钱、PS图片敲诈...[详细]

严打电信诈骗:违规虚商将被暂停分配新号

严打电信诈骗:违规虚商将被暂停分配新号

日前,工信部官微发布消息称,工信部近期下发了《关于加强规范管理,促进移动通信转售...[详细]

团伙伪造某杂志官网骗钱30万元:声称可发表

团伙伪造某杂志官网骗钱30万元:声称可发表论文

用假网页冒充某健康教育杂志官方网站,网站上声称可以发表论文,汇款后却了无音讯。昨...[详细]

返回首页 返回顶部