<% dim ModuleName,InfoID,ChannelShortName,CorrelativeArticle,InstallDir,ChannelDir,Keyword,PageTitle,ArticleIntro,Articlecontent Keyword=stripHTML("英国,英国国防,网关,漏洞,泄露威胁") PageTitle=stripHTML("英国国防部在线网关存在漏洞,军队内部数据面临泄露威胁") ArticleIntro=stripHTML("英国政府安全项目Government-lab研究人员Mohammed Adel发现了英国国防部在线网关的一个漏洞。") Articlecontent=stripHTML("                   由于该网关系统仅限国防部内部雇员使用,此漏洞造成的影响可能会使攻击者以内部人员身份入侵系统获取内部信息。     Gove…") ModuleName = stripHTML("news") InfoID = stripHTML("227666") ChannelShortName=stripHTML("资讯") InstallDir=stripHTML("http://www.77169.com/") ChannelDir=stripHTML("news") %> 英国国防部在线网关存在漏洞,军队内部数据面临泄露威胁 - 华盟网 - http://www.77169.com
您现在的位置: 华盟网 >> 资讯 >> 最新新闻 >> 正文

[组图]英国国防部在线网关存在漏洞,军队内部数据面临泄露威胁

2016/7/7 作者:clouds 来源: 网络收集
导读 <% if len(ArticleIntro)<3 then Response.Write Articlecontent 'Response.Write "Articlecontent" else Response.Write ArticleIntro 'Response.Write "ArticleIntro" end if %>

                 2016-07-06_131956.jpg

  由于该网关系统仅限国防部内部雇员使用,此漏洞造成的影响可能会使攻击者以内部人员身份入侵系统获取内部信息。

  2016-07-06_125938.jpg

  Government-lab 主要对国家安全相关的信息安全漏洞进行研究

  Mohammed Adel 声称他使用了一种过滤旁路攻击方式(Filtering Bypass attack)验证了漏洞的存在,这种攻击不需使用@mod.uk认证的电子邮件就可实现入侵英国国防部网关系统。

  成功利用漏洞入侵后,就能够获取到英国国防使用的人员训练材料和国防部下发的内部资料,同时也能够访问内部信息和公告。英国防部的这个在线网关是一个军队使用平台,所有军队单位的人员都可以使用该平台来进行内部交流。

  下图为Mohammed Adel验证漏洞存在的证明:

  uk-defence-bug.png

  Mohammed Adel就此漏洞的评论是:“ 这个漏洞造成的影响是让我看到了一些敏感信息,包括军队训练资料数据,进一步研究就能了解国防部的相关作战策略和战术。黑客如果发现这样的漏洞,或许就会窃取内部信息然后出售,将会对英国造成威胁。我不能告诉你我如何发现了这个漏洞,这是保密原则,但该漏洞是一种旁路过滤和文件重定向漏洞。”



  • 上一篇资讯:

  • 下一篇资讯: 没有了