<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    德勤黑客智商測試網站曝漏洞被迫下線

    Andrew2020-11-09 18:01:26

    配置文件暴露數據庫用戶名和密碼,咨詢顧問創建的安全測試站點暗藏獎勵關卡。

    全球咨詢公司德勤創建了一個網站,用來測試用戶知道多少黑客戰術知識。然而,這個網站自身難保,遭黑客暴露出漏洞后下線。

    該網站使用不安全的非HTTPS URL:http://deloittehackeriq.com/,且YAML配置文件公開可見,內含網站mySQL數據庫用戶名和密碼。

    這個網站邀請訪客輸入用戶名來“測試你的黑客智商”。網站訪客需回答一系列多項選擇題,考察對獲取公司信息的黑客技術的掌握程度。但測試并未考慮到公開暴露密碼的可能性。

    11月4日,瑞士IT顧問兼程序員Tillie Kottmann(用戶名:deletescape)發現了這一漏洞。網站當天即宣告下線。

    8月時,Kottmann就公布過泄露的英特爾技術資料和SonarQube源代碼。

    deloittehackeriq.com域名是馬薩諸塞州數字營銷公司Tank Design于2015年注冊的,站點上還放著“2015 Deloitte Development LLC”的版權聲明。

    Kottmann向媒體透露,網站最后一次.git代碼庫提交是在2017年,并表示尚不清楚該網站的使用活躍度。此站點首次被互聯網檔案館(Internet Archive)的全球網站歷史信息查詢服務Wayback Machine收錄,是在2018年。

    令網站漏洞雪上加霜的是,這一測試托管在去年4月就停止接收安全補丁的Ubuntu Linux 14.04上,可能受到11個已知漏洞的影響。

    Kottmann表示:“或許值得一提的是,包括許多其他大公司在內的很多網站,都在各個域名上暴露有.git代碼庫。”

    媒體公布了德勤黑客智商測試網站的漏洞問題后,德勤發言人發布聲明,剝離德勤與此現已下線的黑客知識測試站點的關系。

    德勤公司發言人稱:“我們注意到一起交互式游戲/網站未授權訪問事件,涉事游戲/網站是2015年為一場網絡安全大會而開發的。”

    “該平臺由第三方托管,獨立于其他德勤系統,對其他任何德勤系統都沒有影響。自2015年以來,該網站便一直處于不活躍狀態,現在則已下線。我們會保持警惕,審慎評估此事件及其他潛在網絡威脅。我們深深致力于維護符合一流水平的網絡防御,大力投入機密信息保護工作,并不斷審查和增強我們的網絡安全。”

    原創:nana 數世咨詢
    原文鏈接:https://mp.weixin.qq.com/s/DxOofTxfvJFOisO...

    黑客智商測試
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    測試并未考慮到公開暴露密碼的可能性。Kottmann向媒體透露,網站最后一次.git代碼庫提交是在2017年,并表示尚不清楚該網站的使用活躍度。媒體公布了德勤黑客智商測試網站的漏洞問題后,德勤發言人發布聲明,剝離德勤與此現已下線的黑客知識測試站點的關系。
    近年來機器學習的快速發展使人工智能的潛在能力顯而易見。在十幾次采訪過程中,研究人員、投資者、政府官員和網絡安全高管絕大多數表示,他們正以懷疑和興奮的心情關注生成式人工智能的防御潛力。他們的懷疑源于一種懷疑,即營銷炒作歪曲了該技術的實際功能,并且認為AI甚至可能引入一組新的、人們知之甚少的安全漏洞。但這種懷疑被真正的興奮所掩蓋和緩和。這在很大程度上是由于行業領導者OpenAI發布其生成AI產品的積極性。
    報告由綠盟科技和工業和信息化部電子第五研究所聯合發布
    欺騙客戶的網絡釣魚和惡意網站激增,旨在使“Prime Day”成為黑客的活動日。 網絡犯罪是利用亞馬遜的年度折扣購物活動用戶,即Prime Day,研究人員警告說,最近網絡釣魚和惡意網站欺詐性地使用了亞馬遜品牌。 根據Bols...
    從世界主要國家網絡空間作戰力量建設情況看,美軍作為最早公開宣布建設網絡空間作戰力量的軍隊,具備較強實力,在戰爭實踐中多次實施了網絡空間作戰行動。歐盟、俄羅斯等組織和國家也展開了網絡空間作戰力量建設,并進行了一些實戰行動。研究分析世界主要國家和地區軍隊網絡空間作戰力量建設的成功經驗做法,對我國網絡空間發展具有重要借鑒和啟示意義。
    《中華人民共和國個人信息保護法》的實行,將對企業日常運營中的各類個人信息處理活動帶來新的影響與挑戰。
    勒索軟件入侵能力的革命性升級,始于與國家網絡武器相結合,這構成了網絡空間新的重大威脅來源。國家沖突向網絡空間的映射,加速了網絡空間的軍備競賽,而網絡武器能復制、易拷貝的特殊屬性,導致網絡軍備擴散難以控制。
    在國際層面,美國與盟友共同塑造網絡空間規則,加強對戰略對手的打壓。一是推動政府部門之間、政府和企業之間統合,加強政府部門對于網絡安全事務的領導力和協調力。美國商務部、國務院、國防部等政府部門均認為,將網絡安全物項添加到 CCL 中,能夠平衡國家安全、外交政策和密碼管控需求。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 國內 產業規模超萬億元 工業互聯網步入快速成長期
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类