Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

美導彈防禦系統安全審計:無加密無雙重認證28年漏洞未修補

美導彈防禦系統安全審計:無加密無雙重認證28年漏洞未修補

2018-12-18 Comments 0 Comment

美國國防部總督察長室(DOD IG)本週五披露了美國彈道導彈防禦系統(BMDS)的安全審計,其中對網絡安全的相關描述寫道:“沒有數據加密、沒有防病毒程序、沒有多因素身份認證機制,28年的陳舊漏洞至今仍未修補。”BMDS是美國國防部計劃通過發射彈道導彈攔截敵方核彈來保護美國領土的計劃。在審計報告[PDF]中,DOD IG官員對BMDS中的導彈防禦局(MDA)存放的彈道導彈站點進行了隨機調查。

在這份安全審計報告中得出的結論是:“陸軍、海軍和MDA都沒有保護網絡和系統來處理、存儲和運輸BMDS技術信息。”審計人員發現了幾個比較嚴重的問題,其中最大的就是尚未部署多因素身份驗證。

在正常情況下,任何新的MDA員工都會收到用於訪問BMDS網絡的用戶名和密碼。隨著新員工進入新工作崗位,他們還會收到一張公共訪問卡(CAC)。通常他們必須將CAC和密碼配合使用,並將其作為第二因素身份驗證。而且正常程序表明,所有新的MDA工作人員必須在僱用後的兩週內使用多因素身份驗證。

但在這份審計報告中在隨機抽查的5個站點中,調查人員發現有3個站點內的很多用戶並沒有啟用多因素身份驗證,並且仍然使用他們的用戶名和密碼來訪問BMDS的網絡。一位用戶在沒有卡提供保護的情況下訪問了BMDS數據七年,在一個MDA 上,調查人員表示他們還發現網絡從未配置為支持多因素身份驗證。

缺乏多因素身份驗證意味著員工容易受到網絡釣魚攻擊,這些攻擊可以收集密碼並允許攻擊者遠程或本地訪問BMDS系統而不會出現進一步的安全挑戰(第二個身份驗證因素)。

更令人擔憂的是,DOD IG審計人員發現在他們訪問的5個站點中,有3個站點的IT管理員並未安裝應用安全補丁,導致計算機和相鄰網絡系統容易受到遠程或本地攻擊。調查人員發現很多2016、2013年已經修復的漏洞並未及時安裝更新,甚至1990年的漏洞仍未修復。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
WordPress 手机客户端 Android 10.7 版
NEXT
三星新專利:一款再現全息圖像的設備及其實現方法

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2018 年 12 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 美疾控中心:耳念珠菌目前已遍布美國一半以上的州 2023-03-21
  • 法拉利遭黑客勒索未支付贖金 2023-03-21
  • 92歲默多克將第五次結婚3月17日求婚成功 2023-03-21
  • 韓國3月前20天出口下降17.4% 芯片出口暴跌44.7%,對華出口下降36.2% 2023-03-21
  • 汽車補貼再現“新花樣”:放寬地域、戶籍限制 2023-03-21
  • OpenAI CEO:我“有點害怕”人工智能這項技術會導致很多人失業 2023-03-21
  • 谷歌駁斥美國司法部指控:沒有故意銷毀聊天記錄 2023-03-21
  • 消息稱微軟的歐盟反壟斷補救措施只關注云遊戲服務 2023-03-21
  • 移除雷達傳感器後特斯拉汽車過去兩年事故數量上升 2023-03-21
  • 英國外賣平台Deliveroo遭批:阻止外賣騎手查看不同平台配送費 2023-03-21

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 印度阿卡薩航空公司承認存在安全漏洞導致34533條用戶信息暴露
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • 微信消息撤回也沒用???這些辦法都能查看撤回的內容
  • 消息稱微軟的歐盟反壟斷補救措施只關注云遊戲服務

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.