Re: [新聞] 演習駭侵竟遭送辦 國軍「駭客戰士」被迫出走

作者: ilw4e (可以吃嗎?)   2021-02-07 10:37:39
這個應該是從國軍內網去駭吧
上次台gg一個usb就讓Wannacry癱瘓機台,這種應該很多內部系
統都是用那種原始古董。平常資安靠的是完全跟外網隔絕,如果
要從內部哦...應該一堆古早的漏洞都能輕易使用吧
我猜國軍裡面應該一堆古董電腦還在用Win 95吧XD
※ 引述《st210113 (會飛的豬不稀奇)》之銘言:
: 之前蘋果報通資電軍在演習扮演紅軍,三兩下就找到系統漏洞拿到資料庫的最高權限帳

: 幾乎可以說是輕而易舉就駭進人事次長室的資料庫
: 然後奉命在演習後的檢討會上面說明參謀本部人事聯一的網路系統有漏洞,然後現場展

: 給與會的長官看
: 他們是示範駭客常見的更換網頁技能,也是瞬間就攻破漏洞把聯一的網頁秒換了
: 這種當場打臉的戲碼直接讓現場人事參謀次長室聯一的長官們丟臉丟到家
: 然後通資電軍所屬通信電子資訊參謀次長室聯六長官們當然是滿面春風
: 隔月他們依照規定提醒被攻入的受測單位要修補系統漏洞,然後進行缺失複檢
: 結果就被人事參謀次長室的向調查局檢舉在非演訓期間攻擊他們的資料庫了
: 明明演習期間扮演駭客攻擊的受測單位那麼多,為什麼只辦攻擊聯一的那幾個人呢
: 怎麼感覺是長官的面子比演訓找出缺失改進重要多了
: 你扮演紅軍的人怎麼這麼沒觀念,紅軍怎麼可以對藍軍取得豐碩的戰果呢
: 紅軍乖乖在早餐店吃燒餅油條然後被俘虜不是很好嗎
作者: miacp ( )   2021-02-07 10:39:00
國家要強化資安,卻沒給額外的錢。部隊裡一堆小單位也沒給
作者: OrzOGC (洞八達人.拖哨天王)   2021-02-07 10:39:00
不至於還用95啦 2000的還不少
作者: yesonline (昏昏欲睡夏日蟲)   2021-02-07 10:39:00
隱碼攻擊... 是外包廠商的XXX系統寫得太差吧.
作者: ChungLi5566 (中壢56哥)   2021-02-07 10:42:00
WAF可以擋攻擊字串 但通常只架在Internet
作者: maniaque (maniaque)   2021-02-07 10:45:00
95 不太可能,因為那可是需要 25年年紀的硬體....
作者: KikiWi (賴皮皮)   2021-02-07 10:45:00
我去年退全部都win8了好嗎?不用在那邊猜了國防部不要的電腦會叫沒錢的單位過去搬他們的垃圾拿去用,我去年才載一車,硬體大概都5年上下
作者: orze04 (orz)   2021-02-07 11:07:00
太古早的系統可能還比較難駭 光是介面就差很多了
作者: KikiWi (賴皮皮)   2021-02-07 11:27:00
軍網最麻煩就是沒有搜尋系統,只要沒紀錄網頁,常常要打給別人叫他報網址給你

Links booklink

Contact Us: admin [ a t ] ucptt.com