锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
骇客的七夕情人节大礼包大量IoT设备Telnet密码列表遭泄露

作者: 佚名  日期:2017-08-30 18:20:01   来源: 本站整理

 
一份包含几千条telnet密码的列表自7月11日起被贴到了Pastebin上,这些密码可以被黑客用来扩大僵尸网络。
来自New Sky Security的安全研究员Ankit Anubhav发现,这份列表中包含了IP地址、设备名称和telnet密码,列表中大部分的用户名密码组合都是”admin:admin”或者”root:root”等。这整份列表中包含143种密码组合,其中60种密码组合都来自于Mirai Telnet扫描器。
这份列表简直就是给黑客们的七夕礼物,通过telnet,黑客可以轻松攻占主机,进而扩大僵尸网络,如果要进行DDoS攻击,其影响也会更大。
列表中共有33,138个条目,知名安全专家在推特上转发了它的链接之后火了起来。这份文件已经有22,000+的浏览量。

截至目前,这份文件已经被Pastebin官方删除。

据统计,前五大密码分别是:
root:[blank]—782条
admin:admin—634条
root:root—320条
admin:default—21条
default:[blank]—18条
GDI基金会主席Victor Gevers分析了这份列表,他发现:有1,775个条目仍然可用。
这份列表还有一些重复,实际上包含的IP地址有8233条。
这些IP地址中大部分已经不再允许访问telnet端口,Gevers称,2,174个IP地址依然允许黑客通过telnet端口访问计算机,其中1,775台主机仍然可以用泄露的密码正常登陆。
正竭力通知机主
但实际上每当发生这类问题时,通知主机拥有者往往是最困难的。研究人员非常努力地尝试联系这些设备的拥有者还有所属的ISP。
“我会先尝试找机主,如果不行我就会联系ISP。”
“我按国家的顺序(来联系)。先从欧洲开始,然后到美国,最后是亚洲,”他说“中国是最难检查的国家。”
研究人员表示,列表里仍可以访问的IP中,大部分(61%)都位于中国。
“有些欧洲的ISP已经确认了我们的报告,并且采取了行动,今晚我再扫描看看有多少主机在24小时里修复了问题。”
Gevers称,大部分仍在响应的IP都属于路由器,“列表里的有些设备我从来没听说过,这就让识别工作变得更加缓慢。”
除此之外,研究人员还在通过IP地址黑名单调查列表中有多少设备已经成为了僵尸主机。希望这一系列措施能够减少这些设备被用作僵尸网络的可能性。



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等