全球有逾8,000臺沒有密碼保護的VNC曝露於網路上

資安監控業者Cyble最近發現VNC已成為駭客鎖定及掃描的對象,在曝露於公開網路上的VNC實例中,中國與瑞典都占了超過1,500個,美國則有超過800個,西班牙與巴西也都超過500個,而且這些缺乏密碼保護的,不乏隸屬於重大基礎設施的VNC實例,像是水處理廠、製造工廠或研究中心等。(圖片來源/Cyble)

,縱使於公開網路曝露虛擬網路運算(Virtual Network Computing,VNC)的風險多數人都知道,但全球網路上仍有8,000個關閉身分認證機制的VNC實例。

VNC為一圖像化的桌面分享系統,可以透過遠端框架緩衝器(Remote Frame Buffer,RFB)從遠端控制另一臺機器,它能在把鍵盤及滑鼠輸入透過網路傳送到另一臺機器時,傳遞畫面的變更。

Cyble之所以特別提出警告,是因為他們在最近發現VNC已成為駭客鎖定及掃描的對象,在曝露於公開網路上的VNC實例中,中國與瑞典都占了超過1,500個,美國則有超過800個,西班牙與巴西也都超過500個,而且這些缺乏密碼保護的,不乏隸屬於重大基礎設施的VNC實例,像是水處理廠、製造工廠或研究中心等。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

駭客大多針對VNC的預設傳輸埠5900展開攻擊,主要的攻擊來源為荷蘭、俄羅斯與烏克蘭,攻擊的對象可能是連結VNC的人機介面系統、資料採集與監控系統(Supervisory Control And Data Acquisition,SCADA)(下圖)及工作站等。

圖片來源/Cyble

其中有一家曝露VNC的石油與天然氣業者,允許駭客變更其儀表板上的各種設定,涵蓋溫度、流量或壓力等,並可因此向設備施壓而造成實際的損害。相關的攻擊還能造成營運中斷或是存取各種機密設定資訊,或是造成勒索軟體攻擊。

https://www.ithome.com.tw/news/152510

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

您可能也會喜歡…