欄目: 情系中華

中共空防系統驚爆「裸奔」 默認密碼竟可直接攻入後台

阿波羅網王篤若報導/中國領域再爆重大漏洞。網路安全研究賬號 International Cyber Digest近日披露,某地區多個空防與管理系統管理後台,竟直接暴露在公網環境中,而且仍使用默認賬號密碼,外部人員幾乎可直接登錄。

消息曝光后,X平台新聞賬號 Inty News迅速轉發,並形容「空防+無人機系統全裸奔」,引髮網絡安全圈震動。

研究人員公布的截圖顯示,相關係統界面明確標註「Air defense platform automatically adds personnel(空防平台自動添加人員)」,並出現「vip.xiaonuo.sys.modc」等系統特徵。

另一組截圖則指向「小諾科技有限公司」後台管理系統,內部還出現「工會辦公室」「黨群工作部」等典型體制部門設置,以及、總經理等許可權管理欄目。

分析認為,這些系統高度符合中國本土軍民融合無人機與空防管控平台特徵。

更嚴重的是,研究人員指出,這並非單一案例,而是同一區域存在大量類似系統配置問題。

專家指出,這類漏洞意味著攻擊者只需簡單掃描網路,再輸入默認密碼,就可能直接進入後台,潛在風險包括:篡改監控數據

操控無人機調度

修改人員許可權

干擾空防響應流程

發動供應鏈攻擊

如果相關係統與軍方或准軍用網路存在數據連接,甚至可能造成情報外泄風險。

報導還提到,部分系統疑似使用遭出口限制的NVIDIA A100高性能GPU,但目前公開截圖尚未直接證實相關硬體配置。

網路安全界普遍認為,中國近年來數字化擴張速度極快,但大量基層系統安全意識嚴重滯后,默認密碼、管理後台裸露公網、缺乏隔離等問題長期存在。

事實上,Shodan等網路搜索平台過去已多次掃描出中國關鍵基礎設施存在弱安全配置。美國網路安全機構CISA也曾多次警告,默認密碼是全球工業控制系統最危險漏洞之一。

截至目前,官方及涉事企業尚未對此事件公開回應。

原文鏈接中共空防系統驚爆「裸奔」 默認密碼竟可直接攻入後台,來源:阿波羅網王篤若報導

喜歡、支持,請轉發分享↓
贊助商鏈接