首页  »  军事  »  中国军情

初中生发现天河一号计算机高危漏洞

初中生发现天河一号计算机高危漏洞

2015-03-31 16:13:48

来源:新浪科技

3月30日下午消息,乌云漏洞平台日前公开发布最新高危漏洞显示,天河一号超级计算机集群可被登陆控制(所有节点可下发任务执行命令,上百账号或泄露)。

乌云漏洞平台显示,2月12日一名为zph的初中生白帽黑客向乌云平台提交了一高危漏洞。他发现超算办公环境的Wi-Fi没有密码,也就是说任何路人都能轻易接入其内部网络,绕过了VPN的接入的前提,同时该白帽还发现服务器上将近一半的用户均存在弱口令,而这一系列问题可能导致用户计算机任务敏感信息泄露,或者强大的计算资源被黑客滥用(密码破解、挖矿),甚至内部网络中其他系统的敏感数据。

天河一号超级计算机集群存在漏洞:上百账号或泄露

天河一号超级计算机集群存漏洞,天河一号官方已经给出回应。

乌云平台显示,目前这一漏洞细节已交由第三方合作机构(cncert国家互联网应急中心)处理,更多细节暂未得知。

对此,天河一号官方已给予乌云平台的回应:问题是由专线用户自身安全管理不当所致,我们已指导专线用户做了处理,采取的措施包括:将专线与互联网隔离,指导用户强化密码,删除系统中的临时账户等。当前,用户通过登陆节点在限定资源条件下提交任务,是系统允许的合法操作,后续我们将加强用户行为分析、预警。

  • 相关阅读
  • 超算中心回应天河一号漏洞被初中生发现:标题党

    据经济之声报道,赵品翰,是中国人民大学附属中学初中二年级的学生。这一身份看起来似乎普普通通,但是,这个14岁的少年现在却在一个成年人圈子里名声大噪,这个圈子就是互联网安全平台的白帽子群体。通俗的讲,白帽...

    时间:03-31
  • 世界最大太阳能飞机飞抵中国 航速70km/小时

    今日凌晨1时35分,全球最大太阳能飞机“阳光动力2号”终于抵达重庆江北机场。为了能够全方位多角度地给读者展现“阳光动力2号”太阳能飞机在中国的首个华丽转身,重庆晚报特地派出三路记者,全方位多角度为您揭开太阳能飞机来重庆的整个过程。...

    时间:03-31
  • 中国太空摆渡车今日首飞 北斗卫星或成首位乘客

    【环球军事报道】2015年是中国航天发射的又一个密集年,计划完成20次宇航发射,将超过40个航天器送入太空。而3月30日这一天将成为中国航天再创多项第一的日子:新一代上面级远征一号即将以“太空摆渡车”的使命迎来首次太空之旅。“上面级”是什么?“远征一号”未来又将担负什么样的太空发射任务?它的出现将带给中国航天哪些深刻的变化呢?或许可以从远征一号这个名称中看到一些端倪。...

    时间:03-31
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。