来自政府实验室的安全系数研究工作者穆罕默德·阿德尔(MohammedAdel)发现,美国国防网关的ip存在漏洞,很可能泄露了军方的数据和信息。
安全因素研究员在美国国防网关ip中发现了一个漏洞。该漏洞存在于一个仅供员工使用的系统软件中。很可能被黑客攻击利用,然后以真实员工的身份溜进系统。
MohammedAdelss="superseo">ss="superseo">告诉我,他在一次过滤规避攻击中利用了这个漏洞,能够在不使用@MOD.uk电子邮件的具体地址的情况下访问美国国防网关ip,该地址一般用于验证内部员工的真实身份。
黑客可以查看美国国防机构用于培训员工的原始资料,也可以访问国防网关ip传输给员工的私人课程。
Adel还可以访问其他信息,包括新闻报道和内部公告。
这个国防网关ip是所有军队相互使用的综合服务平台,它也允许美国国防工作者在这里相互交流。
下图中,专家学者提供的证据证实了漏洞的存在。
在我的规定下,这个黑客技术发表了他的看法:
“这个漏洞很可能会导致非常严重的负面影响。它甚至允许我查看更敏感的信息,包括训练军队时的数据信息。黑客可以借此机会研究美国的防御措施,他们也可以利用漏洞获取信息,并通过出售这些信息来获利。”
“我不能告诉大家我是怎么发现这个漏洞的。这是一个非常商业秘密的困难。”
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)