小黑客发现超级计算机中心天河一号内网存大量弱口令

安全
昨天下午,乌云漏洞提交平台公开了一起弱口令事件,该弱口令存在于国家超级计算机中心的天河一号计算机集群中。

昨天下午,乌云漏洞提交平台公开了一起弱口令事件,该弱口令存在于国家超级计算机中心的天河一号计算机集群中。

[[130828]]

据漏洞资料显示,天河一号内网中的500多个用户其中有200多个为弱口令。该网络中有大量的计算机节点,可以随意分配计算机任何给任意节点。而且,一些节点的“破壳”漏洞还没有打上补丁。(注:破壳是Liux操作系统中的一个高危安全漏洞,利用这个漏洞可对目标计算机系统进行完全控制。)这些问题如果被恶意黑客发现,不仅可以利用其强大的计算机资源谋取私利,还有可能危及其他系统中的敏感数据。

该漏洞由乌云平台著名的13岁白帽黑客zph于今年2月12日发现,国家超级计算机中心目前已修复了此漏洞,并采取了相关防护措施。

13岁黑客发现国家超级计算机中心天河一号内网存大量弱口令

天河一号计算机集群用户列表

年仅13岁的小白帽zph向安全牛表示,国家超级计算机中心其办公环境的Wifi无需密码即可连接,连接上即可直接扫描天河一号的计算机集群,而其中某台计算机的磁盘上大量用户存在弱口令,以及一些节点上的“破壳“漏洞还没有补上。

问题提交到乌云平台后,相关负责人表示由于其“专线用户自身安全管理不当所致”,目前已经“将专线与互联网隔离,指导用户强化密码,删除系统中的临时账户等”。

安全牛评

***超级计算中心是指运算速度在1千万亿次/秒以上的计算中心,目前中国共有5家***超级计算中心,而天河一号在投入使用时为世界最快的超级计算机。这种代表国家***科技水平的计算机网络,居然出现如此低级的安全失误,可见我们的安全管理和安全意识亟待普及与加强。

原文地址:http://www.aqniu.com/news/7169.html

责任编辑:蓝雨泪 来源: 安全牛
相关推荐

2012-05-04 13:39:45

天河一号超级计算机

2014-06-30 09:35:18

中国超级计算机天河一号

2012-08-28 10:25:02

超级计算天河一号云计算

2012-08-27 15:50:41

超级计算机天河一号

2009-10-30 11:24:31

2013-07-16 14:36:43

天河2号超级计算机国防科技大学

2013-11-19 13:23:01

2010-01-15 13:41:36

天河一号

2010-11-16 15:29:18

天河一号美国

2011-06-21 09:02:06

天河一号

2011-03-23 09:27:02

2010-10-18 14:47:04

千万亿次天河一号

2010-11-02 10:15:44

HPCNvidiaTesla GPU

2014-06-23 16:10:17

2012-12-20 09:42:16

Linux超级计算机HPC

2011-06-10 13:53:24

天河一号A

2014-11-18 15:07:34

天河二号

2013-03-14 09:59:26

超级计算机泰坦HPC

2020-05-18 11:43:24

恶意软件加密货币攻击

2010-12-24 10:56:22

点赞
收藏

51CTO技术栈公众号