处理敏感数据的大型主机,其实并不安全

发布时间:2023-04-22 16:30:11 作者:qy0216 阅读量:7017

大型计算机主机存在的时间已久,早在20世纪60年代时,许多航空公司、银行和政府都开始使用它们来处理敏感事务,至今这些政府、企业和机构仍在使用性能不断提升的大型主机。

  大型计算机主机存在的时间已久,早在20世纪60年代时,许多航空公司、银行和政府都开始使用它们来处理敏感事务,至今这些政府、企业和机构仍在使用性能不断提升的大型主机。但事实证明,这些大型机械也拥有和现代社交达人一样的“病症”:在互联网上"过度分享"信息。

  安全研究员 Phil Young 表示,他已经发现互联网上大约有400台大型主机,会给那些能够连接上它的人提供了相应的登录界面。在拉斯维加斯举办的 Security BSides 安全大会现场,他讲述了如何发现这些分属美国农业部、国家卫生研究院、埃及航空公司,以及许多大学的管理系统的大型主机。他利用软件将所发现的大型主机登录界面的截图,上传到了个人博客中,感兴趣的读者可以去看看(跳转)。

  Young 通过其开发的软件,扫描了互联网上易受攻击的软件和设备,从而发现了这些大型主机。他表示这些发现需要引起人们的关注,因为在过去的50年时间里,虽然大型主机在许多方面都有了显著进步,但是系统缺乏必要的高级安全功能,导致不法分子能够在互联网上自由访问。

  大型主机处理的数据十分重要,如银行交易和个人数据,不过人们对此却有安全性上的错觉。多年来我们一直被告知大型主机是足够安全的,但实际上并非如此,只是没有人像关心个人电脑、手机或网站一样关心大型主机罢了。这意味着大型主机很可能已经被突破,并窃取了相关信息。

  对企业而言,保持软件安全的最佳做法是公开披露自己产品中新发现的漏洞,并发布软件补丁,就像微软对 Windows 所做的那样。这使 IT 人员可以保持许多产品处于最新的状态。

  IBM 在其大型主机的软件上并没有采用这种模式,而它又占据着市场主导地位。IBM 对大型主机软件中的安全漏洞闭口不谈,只会私下接触用户并让它们打补丁,而且不会说究竟为什么。IBM一直称,自己的大型主机具有独特的加密技术,是世界上最安全的计算机系统。

  Young 表示:“这种平台的安全性没有得到很好的管理,而且企业和政府都在使用他们的东西,安全性真正关系到我们所有的人,这是一个需要改善的盲区。”

  在2014年,瑞典的文件共享服务海盗湾的创始人,因为访问了属于 IT 承包商和包含丹麦政府数据的大型主机而被判有罪,数据中包括了身份证号码和刑事记录。

  本周晚些时候,在 DEF CON 黑客大会上,Young 和其合作者 Chad Rikansrud 将介绍几种开源工具来帮助安全研究人员探测大型主机软件可能会被利用的安全漏洞。他们希望能引发一波大型主机的仔细检查浪潮。

  

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

最新文章

 2023-12-25 22:44:35   admin

活动发布区版规

 2023-05-27 22:03:52   御风而行

容器、无服务器、虚拟机:安全性差...

 2023-05-27 19:08:41   小绵羊0123

科技巨头布局云端 服务器 网络硬...

 2023-05-27 18:17:46   姐姐的跟屁虫

钉钉因系统访问流量激增,宕机1小...

热门阅读

 2022-07-23 00:34:02   freeatom

常见ftp命令 FTP命令使用详...

 2022-07-21 02:17:02   ares

双硬盘组建Raid0磁盘阵列图文...

 2022-07-20 06:17:02   mankeung123

用友软件客户端连接不上服务器的解...

 2022-07-23 00:51:02   antonfxb

WebService实例

 2022-07-13 05:38:02   苯小孩

开发、运维不可不看的Linux调...

 2022-07-20 18:51:02   nightstone

如何使用Charles抓取Web...

随机文章

 2022-02-20 05:38:02   tmzz

FTP服务器配置serv-u

 2022-07-18 05:38:02   steveneml

小旋风asp服务器怎么使用

 2022-07-19 09:34:02   congyee

PHP视频教程下载

 2022-07-20 08:17:02   vivin

Linux下Bash基本功能:多...

 2022-07-20 16:17:02   remus

我教你写个Shadowsocks

 2022-07-20 19:00:04   bbsh

Win10专业版永久激活教程

热评文章

 2022-07-19 20:17:02   dengyu0429

linux vi使用及详细介绍

 2022-07-20 01:00:05   激动的舌头

Linux视频教程:用户管理命令...

 2022-07-21 20:51:02   jessica-an

创建本地FTP站点

 2022-02-07 05:38:03   jasonkidd

WEB服务器配置详解

 2022-07-20 04:51:02   wolfssss

ACL权限-默认与递归(4)

 2022-07-22 15:00:05   淡水珊瑚

Linux下 Samba Ser...
全球云服务器
Catfish(鲶鱼) Blog V 4.7.3