互聯(lián)網(wǎng)核心組件存安全漏洞 部分銀行業(yè)務(wù)或受影響

發(fā)布時(shí)間:2016-05-09

2016年53日,《經(jīng)濟(jì)參考報(bào)》從360獲悉,NTP(網(wǎng)絡(luò)時(shí)間協(xié)議,Network Time Protocol)項(xiàng)目組發(fā)布安全公告表示,此前由360信息安全部云安全團(tuán)隊(duì)提交的4個(gè)漏洞,存在于互聯(lián)網(wǎng)核心組件NTPD(網(wǎng)絡(luò)時(shí)間守護(hù)協(xié)議進(jìn)程)中,利用這些漏洞,攻擊者可以向NTPD發(fā)送偽造的經(jīng)過(guò)加密的、針對(duì)遠(yuǎn)程管理模塊的數(shù)據(jù)包,導(dǎo)致系統(tǒng)時(shí)間無(wú)法正常同步。這可能使部分銀行業(yè)務(wù)受到影響。

互聯(lián)網(wǎng)世界中,時(shí)間的統(tǒng)一性和準(zhǔn)確性是保證主機(jī)與主機(jī)之間數(shù)據(jù)傳遞的基礎(chǔ)要素,而NTP就是用來(lái)使網(wǎng)絡(luò)中的各個(gè)計(jì)算機(jī)時(shí)間同步的一種協(xié)議,它的用途是把計(jì)算機(jī)的時(shí)鐘同步到世界協(xié)調(diào)時(shí),以確保網(wǎng)絡(luò)中的數(shù)據(jù)交互能夠順利進(jìn)行。而NTPD組件主要用于主機(jī)與主機(jī)之間的時(shí)間同步,上世紀(jì)發(fā)布至今被廣泛部署在服務(wù)器、網(wǎng)絡(luò)設(shè)備、嵌入式、桌面操作系統(tǒng)中,其中主要包括Linux主要發(fā)行版、BSD、Mac OS X、嵌入式、桌面系統(tǒng)、Cisco網(wǎng)絡(luò)設(shè)備等。

NTP項(xiàng)目組表示,攻擊者可能利用上述漏洞來(lái)實(shí)現(xiàn)諸如利用過(guò)期的賬號(hào)和密碼進(jìn)行身份驗(yàn)證,以及攻擊金融行業(yè)系統(tǒng)里的準(zhǔn)實(shí)時(shí)對(duì)賬、備份等惡意行為。這可能會(huì)使部門(mén)銀行業(yè)務(wù)受到影響。

360公司信息安全部云安全團(tuán)隊(duì)負(fù)責(zé)人蔡玉光介紹,各大銀行在網(wǎng)絡(luò)上的結(jié)算業(yè)務(wù)對(duì)NTP服務(wù)器的時(shí)間校驗(yàn)都有很大的依賴(lài),因此如果有人惡意的使用這些漏洞攻擊所在的NTP服務(wù)器,就會(huì)造成銀行內(nèi)部的業(yè)務(wù)出現(xiàn)間斷或者不可預(yù)知的問(wèn)題。

360還表示,不只是在金融業(yè),幾乎所有基于時(shí)間驅(qū)動(dòng)的身份驗(yàn)證業(yè)務(wù)都會(huì)在“時(shí)間”這一要素出現(xiàn)不同步問(wèn)題后遇到拒絕服務(wù)的問(wèn)題。而對(duì)于上述安全隱患,互聯(lián)網(wǎng)時(shí)間之父哈里安[表情]斯特恩(Harlan Stenn)就表示,如果網(wǎng)絡(luò)時(shí)間協(xié)議守護(hù)進(jìn)程被惡意攻擊將會(huì)引發(fā)嚴(yán)重的災(zāi)難。

對(duì)于可能出現(xiàn)的安全隱患,蔡玉光建議使用NTPD進(jìn)行遠(yuǎn)程管理的用戶(hù)通過(guò)以下策略進(jìn)行安全防護(hù):通過(guò)設(shè)置防火墻或ACL禁止外部網(wǎng)絡(luò)遠(yuǎn)程訪(fǎng)問(wèn)提供ntpd服務(wù)器的端口;禁止NTP的遠(yuǎn)程管理訪(fǎng)問(wèn),或只允許服務(wù)器本地訪(fǎng)問(wèn);升級(jí)NTP到最新版本。另外360天眼團(tuán)隊(duì)表示,已經(jīng)跟進(jìn)發(fā)布最新的特征規(guī)則,來(lái)檢測(cè)企圖利用這些漏洞的攻擊。(來(lái)源: 經(jīng)濟(jì)參考網(wǎng))

聯(lián)系電話(huà):010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號(hào)院)16號(hào)樓
Copyright 2015-2020 長(zhǎng)安通信科技有限責(zé)任公司版權(quán)所有 All Rights Reserved 京ICP備13045911號(hào)

掃碼關(guān)注

AV综合网站一区,亚洲中文字幕日产乱码高清,日本中文字幕乱码视频在线,无码a级毛片免费视频内谢,久久www免费人成_网站,国产模特私拍福利写真,精精国产XXXX视频在线播放,a在线视频播放免费视 亚太影院 柯西贝尔-游戏赚网
国产一区二区18禁观看| 亚洲国产美日韩欧美特级| 中文字幕制服丝袜在线观看| 亚洲人妻无码视频| 亚洲精品中文无线乱码| 亚洲97一区无码在线视频| 亚洲av偷拍无码专区| 国产欧美日韩午夜在线观看| 黄色手机在线观看无码| 人妻少妇无码av无码专区| 国产一区二区免费精品无码| 人妻少妇乱子伦在线无码| 日韩免费Av中文字幕人妻| 国产精品 免费入口| 国产午夜精品福利久久| 亚洲色 性视频在线| 黄色AV激情五月天在线| 午夜无码区在线观看亚洲| 亚洲中文AⅤ中文字幕| 国产精品乱码一区二区三区| 一级a性生活久久无码| 无码国产精品一区二区免费16| 久久精品成人无码观看不卡| 91无码精品久久久一区| 少妇特殊按摩高潮惨叫无码| 国产农村妇女毛片精品视频| 国产亚洲av人片在线观看| 亚洲精品无码一本大道东京热无码视频| 国产激情刺激对白视频| 中文字幕一区日韩高清| 国产精品欧美一区喷水| 91亚洲无码韩国| 日韩精品东京热无码视频播放| 每日更新无码播放免费| 96热这里是精品国产| 99久久精品国产综合| 伊人久久大香线蕉av网禁呦| 国产高清色高清在线观看九| 顶级AV网站在线观看| 尹人香蕉久久99天天拍欧美| 亚洲精品第一页在线|