粒子加速器的门户网站竟然也被黑

澳大利亚同步加速器警告:有漏洞,不危险。



 

澳大利亚核科学与技术组织(ANSTO)正在调查澳洲同步加速器( Australian Synchrotron )计算机安全事件,据称有黑客盗取了登录科学家的用户名和口令。

黑客出处尚未查清,但供ANSTO和第三方请求使用该原子碰撞设施的Web门户托管系统确实遭到了攻击。众多聪明大脑的电子邮箱地址和口令,被恶棍流氓给窃取了。

该设施被一系列科学和国防应用所使用,从亚原子粒子研究,到生物医学、制药和制造业。

4号凌晨1点钟发给澳洲同步加速器门户系统的使用者的一封邮件中称,2017年1月27日,黑客通过未公开漏洞闯入了该设施系统。

“澳洲同步加速器用户门户向广大用户道歉,1月27日发生一起安全事件,注册用户的邮箱地址和加密口令,被未授权人士利用安全漏洞盗取。”已采取立即行动解决该漏洞,澳洲同步加速器用户门户的全面安全审查也正在进行。

该门户还要求用户填写姓名、学历、公司、部门、职位等信息,另附有街道地址、电话号码、国籍、性别等填写选项。

目前,该安全事件的影响范围尚未得到该实验室的立即回复。



 

用于单向加密口令的散列算法具体是哪一个我们尚不清楚:只能希望不是那个过时但很流行的MD5,而是像bcrypt、PBKDF2或尖端的Argon2这样的算法。作为预防措施,该设施的用户已被要求重置密码。



 

如果那些口令可被破解,在其他网站重用同样口令和邮箱对的“书呆子们”,就将面临也失去这些账户控制权的风险。

同步加速器一位接触被黑网络的发言人已与该机构其他人士隔离,以便ANSTO能够排除被黑用户数据库以外的其他系统。

ANSTO的卢卡斯高地校园里放着的澳洲唯一一台核反应堆,也与该数据库完全隔离了。

“作为预防措施,所有用户都被要求重置口令。”该发言人称。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部