پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

دستگاه‌های با رمزعبور پیش‌فرض، در سیطره نفوذگرانی با رمزعبور ضعیف!

خرداد ۱۶, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – برخی مواقع هکرها هم رعایت توصیه‌های امنیتی را پشت گوش انداخته و کل زیرساخت خود را معرض خطر قرار می‌دهند!

بررسی‌های انجام شده توسط یکی از محققان شرکت NewSky Security نشان می‌‌دهد که گردانندگان شبکه مخربی با نام Owari که دستگاه‌های موسوم به اینترنت اشیا با نام کاربری و رمز عبور پیش‌فرض و ضعیف را هدف قرار می‌دهند، خود، رمز عبوری بسیار ساده را به پایگاه داده MySQL متصل به سرور فرماندهی این شبکه مخرب تخصیص داده بودند.

به گفته این محقق، سرور پایگاه داده مذکور با درگاه پیش‌فرض ۳۳۰۶ و اطلاعات اصالت‌سنجی زیر براحتی قابل دسترس بوده است:

  • Username: root
  • Password: root

او با استفاده از اطلاعات اصالت‌سنجی مذکور، موفق به اتصال به شبکه مخرب و استخراج اطلاعاتی در خصوص دستگاه‌های تسخیر شده، گردانندگان شبکه مخرب و حتی برخی از مشتریان این تبهکاران شده است.

یافته‌های محقق NewSky Security در لینک زیر قابل دریافت و مطالعه است:

منبع : شبکه گستر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.