顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2020-03-08 22:06:28
看板 Gossiping
作者 KanzakiHAria (神崎・H・アリア)
標題 [新聞] 美國中情局駭客工具的密碼是123ABCdef,
時間 Sun Mar  8 20:13:57 2020


防君子不防小人?美國中情局駭客工具的密碼是123ABCdef,而且公布在員工群組裡

https://www.ithome.com.tw/news/136217
防君子不防小人?美國中情局駭客工具的密碼是123ABCdef,而且公布在員工群組裡 | iThome
[圖]
遭維基解密公開的美國中情局文件,間接暴露該單位沒做好內部安全措施,包括存放網路攻擊工具的虛擬機器密碼,以及登入主要DevLAN伺服器的根密碼,都是容易被猜中破解的弱密碼 ...

 

iThome粉絲團  文/陳曉莉 | 2020-03-07發表



遭維基解密公開的美國中情局文件,間接暴露該單位沒做好內部安全措施,

包括存放網路攻擊工具的虛擬機器密碼,以及登入主要DevLAN伺服器的根密碼,

都是容易被猜中破解的弱密碼

圖片來源:
https://www.cia.gov/about-cia/headquarters-tour/headquarters-photo-tour


涉嫌盜走美國中情局(CIA)網路攻擊工具Vault 7,

並將它們提供給維基解密(WikiLeaks)的前中情局員工Joshua Schulte,

現在正在接受司法審判,而此案也讓中情局臉上無光,

因為它曝露了中情局內部的安全措施非常鬆散,

例如存放Vault 7的Confluence虛擬機器密碼為123ABCdef,

登入主要DevLAN伺服器的根密碼為mysweetsummer,

而且它們被公開張貼於該團隊的群組中。

英國科技新聞網站The Register詳細地披露了檢方與被告之間的攻防。

現年31歲的Schulte於2011年畢業於德州大學奧斯汀分校的電腦工程系,


還沒畢業時就在IBM與國安局(NSA)工作,之後就加入CIA擔任軟體工程師,


並在2016年11月離開CIA。而維基解密(WikiLeaks)則是在2017年的3月,

公布了集結CIA所有網路攻擊工具的Vault 7文件,Schulte於同年的8月遭到逮捕。

事實上,檢方或CIA並沒有找到Schulte與Vault 7文件外洩事件有關的直接證據,


Schulte的律師Sabrina Shroff則說,CIA是因為Schulte的個性就鎖定他展開調查。


因為Schulte是個非常難相處的人,與大多數的CIA同事都處不來,

在檢方找到的證據中,有不少筆記是寫著Schulte與各個同事之間的摩擦,

而且Schulte還針對不同的對象擬定了復仇計畫,在許多的證詞中,

都說Schulte是個很容易憤怒又愛記仇的傢伙。

根據CIA的說法,Schulte是在2016年的4月20日,把Vault 7備份到可攜儲存裝置上,

然後把系統還原到備份之前的時間,刪除所有的日誌。

儘管沒有直接證據,但難相處又脾氣衝的Schulte很難不令人起疑。

例如他曾經刪除CIA伺服器上數GB的資料,再技巧性地移除了自己的足跡,

但卻留下了他所使用的管理員帳號KingJosh3000,

被逮到之後CIA移除了他在多個伺服器上的管理員權限,

但Schulte再度以KingJosh3000為名,藉由後門存取系統,再替自己建立了多個新帳號,

只是為了證明自己辦得到。  雖然後來Schulte被原諒了,還寫了悔過書,


但是他曾告訴自己的主管,他會、也可以再做一次。

Schulte的律師認為,上述都不能作為Schulte竊取並外洩Vault 7文件的證據。

因為CIA內部的資安實在太糟糕了,

存放Vault 7的Confluence虛擬機器密碼是很容易破解的123ABCdef,

主要DevLAN伺服器的根登入密碼同樣是非常簡單的mysweetsummer,


而且這些密碼被張貼在作戰支援處(Operational Support Branch,OSB)的群組中,


只要是該處成員都能存取。

因此,律師認為,OSB團隊的每個成員都說DevLAN是開放的,除了密碼薄弱且公開之外,

它還缺乏使用者控制,也不檢查登入活動,還未有效的控制可攜媒體,


而且如果團隊中有人對外洩露了DevLAN與Confluence虛擬機器的密碼,

那麼嫌犯的範圍就更廣了。

更扯的是,若非維基解密在2017年3月公布了Vault 7文件,

CIA還不知道相關文件早就被盜走了。

--
數字+大小寫www
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.192.182 (臺灣)
※ 文章代碼(AID): #1UPE68QY (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1583669640.A.6A2.html
※ 編輯: KanzakiHAria (114.136.192.182 臺灣), 03/08/2020 20:14:21
diabolica: ***********1F 49.159.17.67 台灣 03/08 20:14
Rrrxddd 
Rrrxddd: tuht57oidr4edh82F 126.35.160.103 日本 03/08 20:14
XXXXHAY: 五樓屁眼的密碼是1234,歡迎甲甲登入3F 27.247.232.199 台灣 03/08 20:15
XXXXHAY: 蓋
jerrylin77: ***********5F 49.216.64.98 台灣 03/08 20:15
DarenR: 12346F 110.30.120.225 台灣 03/08 20:15
CycleEnergy: how do you turn this on7F 59.115.142.183 台灣 03/08 20:15
ri99: ************8F 36.224.80.39 台灣 03/08 20:15
TAIPEI2010: this is a book9F 14.222.44.128 中國 03/08 20:16
lpbrother: 笑死10F 180.176.66.120 台灣 03/08 20:16
lats: 是不會用 1qaz2wsx3edc4rfv 這組密碼哦?11F 118.168.60.99 台灣 03/08 20:16
gwenwoo:  勤洗手  戴口罩  別恐慌  小心五毛12F 114.32.164.59 台灣 03/08 20:16
wl00725348: 輸入密碼 密碼13F 180.217.214.202 台灣 03/08 20:17
whitefox: 有鎖IP吧14F 112.104.141.62 台灣 03/08 20:17
marunouchi: 這密碼也不好猜啊15F 42.77.106.148 台灣 03/08 20:18
AllBlack: Korea fish16F 42.75.252.107 台灣 03/08 20:20
CenaC 
CenaC: 還好我的密碼cockroachgodie比較難猜17F 36.225.59.169 台灣 03/08 20:21
trywish: 不好猜,但有人會用,有些人無聊試兩下,18F 118.171.147.119 台灣 03/08 20:21
trywish: 運氣好就進去了。以前還好,現在一堆網站
pooznn: au4a8320F 118.168.105.13 台灣 03/08 20:21
trywish: 要你大寫還要英文混數字,變得這密碼就比21F 118.171.147.119 台灣 03/08 20:22
trywish: 較多人採用了。
sxy67230: 我都用admin23F 101.14.128.152 台灣 03/08 20:22
skizard: 也很多會用qwertyuiop24F 114.26.63.93 台灣 03/08 20:22
hogarth1985: https://youtu.be/ZzU3FjCF-fo25F 1.200.206.161 台灣 03/08 20:24
 
SigmundFreud: mysweetsummer不好猜吧26F 27.52.105.54 台灣 03/08 20:25
snow3804: 還好我用asdfghj27F 220.137.154.172 台灣 03/08 20:26
divaxxxx: 兇宅28F 140.112.25.101 台灣 03/08 20:27
aiam: password表示29F 1.173.167.73 台灣 03/08 20:28
adriano7431: ininder這秘密不錯30F 223.138.85.236 台灣 03/08 20:31
way7344: 說薄弱也這麼久都沒事,沒有密碼是無敵31F 223.137.145.1 台灣 03/08 20:35
Roystu: 知道又怎樣 連輸入的機會都沒有32F 1.161.118.115 台灣 03/08 20:36
ander35678: 3樓笑死哈哈哈33F 223.139.24.19 台灣 03/08 20:42
rumirumi: 還好我都用0011223344556634F 223.136.232.49 台灣 03/08 20:42
ching1210: *******35F 36.231.71.43 台灣 03/08 20:55
s81048112: 搞不好駭客看到還覺得是假的36F 27.52.193.145 台灣 03/08 21:04
L9C4iO: 核彈密碼:123437F 27.247.98.109 台灣 03/08 21:18
toshizo: 公開張貼的情況,跟密碼複雜度無關了38F 110.28.107.20 台灣 03/08 21:37

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 944 
作者 KanzakiHAria 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇