PTT推薦

[爆卦] 美網路安全暨基礎設施安全局證實UPS漏洞

看板Gossiping標題[爆卦] 美網路安全暨基礎設施安全局證實UPS漏洞作者
GETpoint
(擲雷爆卦)
時間推噓 5 推:5 噓:0 →:3

美國網路安全暨基礎設施安全局(CISA)指出UPS成為駭客攻擊目標:

官網: https://tinyurl.com/bdzu74ak

CISA and the Department of Energy (DOE) are aware of threat actors gaining
access to a variety of internet-connected uninterruptable power supply (UPS)
devices, often through unchanged default usernames and passwords.
Organizations can mitigate attacks against their UPS devices, which provide
emergency power in a variety of applications when normal power sources are
lost, by removing management interfaces from the internet.

CISA發布的聲明中指出,攻擊者通常會透過未變更的預設使用者名稱及密碼,來獲得不同連網 UPS 的存取權限。所以我們最好能先將預設密碼改成強固密碼或較複雜密碼,至少可以獲得基本的安全保障。再者,我們可以透過將管理介面從網際網路上移除,便能有效減緩連網 UPS 被攻擊的可能性。









--
七魄興輪無上伊甸瑜珈雖然是以看來較為平和的方式以蟬蛻和生乳取代血肉等腥穢之物
作為密義源起供養;然而聚歛於上的是冥界的深冤與大樂奔瀉的淨慈,行者於閉關修持
之時若生起退失動搖之心,則神識旋即離散且肉身消殞;即便如此還是願意受灌頂嗎?
https://imgur.com/cEVD0kE ---妖道七祖《攝一切魔根本瑜珈論/誓命問品第一》---
文章代碼(AID): #1K0Lp7VP (CFantasy) [ptt.cc] Re: [新聞] 湖南偏鄉驚曝百餘......https://imgur.com/eRQKYMF 文章網址: https://tinyurl.com/56ervywe

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.248.161.137 (臺灣)
PTT 網址

xpsecret 04/02 11:43p/w:admin 連我阿嬤都能當駭客

C13H16ClNO 04/02 11:45我只有接電源線

原則上不要接遠端就沒事,就算接遠端也不要用懶人帳密;等等連網路銀行都噴掉。

※ 編輯: GETpoint (111.248.161.137 臺灣), 04/02/2022 11:47:10

makki 04/02 11:51不斷電有連網的?

kevin1221 04/02 11:52伺服器用的UPS吧有網管的

C13H16ClNO 04/02 11:52當然有喔 機房UPS要24hrs監控的

now99 04/02 11:57IoT

makki 04/02 11:58喔喔原來如此

fonzae 04/02 12:12不斷電本來就有控制晶片