安全動態(tài)

全球近80萬FTP服務(wù)器賬號可被未授權(quán)訪問

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2016-09-22    瀏覽次數(shù):
 

信息來源:FreeBuf

最近,安全研究人員Minxomat嘗試對全球所有的IPv4地址進行一個FTP枚舉測試。經(jīng)過測試發(fā)現(xiàn),有796578個FTP登陸口令枚舉成功,可以進行未經(jīng)授權(quán)訪問。在測試的過程中該研究人員主要是嘗試針對21號端口進行匿名訪問,密碼為空。如果要通過字典枚舉賬號和密碼,那么這個數(shù)量會下降很多。

FTP.png

掃描器我們見過很多,但是這個掃描器有些與眾不同。Minxomat說道:“我一直想做一個可以掃描器,可以通過低配置的KVM進行使用,也就是說這個掃描器不能依靠別的掃描框架,而是單純通過幾個簡單的腳本文件就可以執(zhí)行?!?/span>

我們來看看這個研究人員掃描這些FTP服務(wù)器的一些環(huán)境:

2GHz的處理器

2GB的內(nèi)存

10GB的HDD硬盤

1MB/s以下的網(wǎng)絡(luò)寬帶

這個實驗環(huán)境的確是夠艱苦的,但是這個研究人員卻掃到了將近80萬個可以匿名訪問的FTP服務(wù)器。而且他的腳本還不斷在更新當中,目前已經(jīng)可以掃描MongoDB,CouchDB,和Redis服務(wù)器。而他的研究表明,攻擊者只需要很小的資源,就可以造成非常大的破壞。Minxomat認為,單純通過IPv4匿名連接FTP是非常不安全的。

目前這個掃描器已經(jīng)上線到GitHub,項目地址:GitHub

 
 

上一篇:擁抱云時代 華為助力電信運營商“化云為雨”實現(xiàn)商業(yè)再創(chuàng)新

下一篇:2016年09月22日 聚銘安全速遞