首页 > 动态 > 关键词 > 史上最新资讯 > 正文

史上最安全FBI网站被黑 数据泄露遭嘲讽

2017-01-05 18:43 · 稿源:驱动之家

近日,FBI 遭遇黑客打脸,不仅网站被黑,网站数据被直接公布在网上,而且入侵者还通过社交网络公开表达了自己略带嘲讽的“新年问候”。

据雷锋网了解,泄露出来的数据为网站的几个备份文件,目前已经被公布在 Pastebin 网站上,其中包括FBI网站的用户名、电子邮件地址、经过SHA1算法加密后的密码以及加密用的盐值。

此次入侵者 CyberZeist 入侵的手法主要是利用了FBI 网站 所使用的 CMS 内容管理系统的一个零日漏洞,而这个名为Plone的系统被公认为有史以来最安全的CMS内容管理系统。

据悉,入侵者 CyberZeist 曾经是“匿名者”黑客组织 Anonymous 的一员,其本人在业界也可谓“臭名昭著”。2011年,他就曾经入侵过FBI的相关机构,除此之外,还黑过巴克莱、特易购银行以及 MI5(没错,就是 你在 特工007电影里看到的那个“军情五处”)

当雷锋网编辑尝试访问 CyberZeist 的推特时,他正在发起一个公开投票,让所有人来帮他确定下一个网络入侵的目标,里面有四个选项:政府组织、银行机构、军方、其他。

看到该页面,雷锋网编辑仿佛听到了 黑客 CyberZeist 内心的嘶吼:“还有谁!?”

然而,虽然 CyberZeist 是入侵者,但其入侵 FBI 时利用的零日漏洞并不是他自己发现的。CyberZeist 对外表示:

我并不是这个漏洞的发现者,只是拿着这个漏洞去FBI的网站试了一下,没想到居然成了!

CyberZeist 透露,该漏洞是他从匿名网络 Tor 上买来的,漏洞存在于 Plone 内容管理系统的某些 python 模块中,卖家并不敢利用该漏洞来入侵 FBI 的网站(但是他敢),目前已经停止出售。但 CyberZeist 表示自己之后会在推特上公布该漏洞。

FBI 在得知了 CyberZeist 的入侵消息后,立即指派安全专家展开修复工作,但目前 Plone 内容管理系统的 0-day 漏洞仍未被修复,对此 CyberZeist 还发布过一条具有嘲讽性质的的推特。

除此之外,CyberZeist 还对 FBI 在安全方面的疏忽表达了强烈不满,他表示,自己原本就是担心黑客利用该漏洞对FBI进行攻击,出于安全测试的目的才将在FBI网站上尝试,结果发现 FBI 的网站管理员犯下了一些低级错误,他们将大量备份文件直接暴露在同一台服务器上,最终导致 CyberZeist 成功访问到这些文件。

此后,CyberZeist 又发布了一条消息,表示国际特赦组织的网站也收到此漏洞的影响,该消息得到了对方的证实。

据雷锋网了解,只要该漏洞仍未被修复,所有使用该系统的网站都可能面临相同风险,其中包括欧盟网络信息与安全机构以及知识产权协调中心等等。

  • 相关推荐
  • 大家在看
  • 任天堂最新声明:目前有30万账号遭黑客入侵

    在过去的几个月里,任天堂被黑客入侵的用户账户数量几乎翻了一番。这家日本游戏巨头最初表示,有 16 万个任天堂账户泄露,暴露的用户信息包括账户所有者的姓名、电子邮件地址、出生日期和国籍等等。

  • 任天堂确认遭黑客入侵30万帐号 国行腾讯版Switch用户不受影响

    今年4月份是,任天堂官方确认旗下16万个帐户遭黑客入侵,大量Switch玩家的用户信心被盗取,已有部分被盗案件发生,许多玩家在《堡垒之夜》游戏中被黑客盗用银行卡资料购买了皮肤包。对于上述事

  • 区块链FBI再升级,欧科云链OKLink添加地址标签功能

    随着新基建范围的确认,区块链技术将迎来快速发展已经成为了不争的事实, “区块链”也成为了 2020 年的新兴主流词。提起区块链,主流大众对区块链的印象更多还是停留在以比特币、以太坊为代表的加密货币。而对于用户来说,资金安全是涉及到资产问题时最为关心的一个问题。安全事故频发,资产保障堪忧据外媒Cointelegraph消息,数字资产情报公司CipherTrace不久前发布报告称,仅 2020 年前五个月,犯罪分子在新冠疫情蔓延之际利用?

  • 福田汽车:拟转让安凯车桥股权30%股权

    【TechWeb】6月5日,福田汽车日前对外发布公告称,公司拟通过北京产权交易所公开挂牌转让安徽安凯福田曙光车桥有限公司30%股权,挂牌价格为3645.24万元,完成后公司不再持有安凯车桥股权。公告称,由于公司本次拟转让安凯车桥30%股权通过公开挂牌的方式进行,目前挂牌受让方和最终交易价格尚未确定,因此本次交易最终能否顺利完成尚存在不确定性。福田汽车表示,本次交易是为了加强公司对外长期股权投资管理,提高资产配置效率及?

  • 安信证书:申请免费SSL证书?别被“免费”蒙蔽双眼

    大部分企业网站和个人站长,已经认识到给网站安装SSL证书升级为HTTPS协议的重要性。作为国内领先的网站HTTPS解决方案提供商,安信证书专注提供SSL证书的申请和安装。但发现不少用户在咨询时开口便是有没有免费的SSL证书类似的问题,觉得还是有必要说一说这事儿。有没有免费的SSL证书?有。而且互联网上搜索相关内容就有超过上千万条结果。但你以为这些服务商都是做慈善的吗?俗话说,天上不会无故掉馅饼!天下没有免费的午餐。这是

  • 迪安诊断凭实力出圈,为战疫情打造“雷神之锤”

    随着新冠肺炎的全面爆发,如何抗击、防控疫情已经成为刻不容缓的全球性问题。虽然目前我国疫情防控已经取得阶段性的胜利,但在日趋严峻的全球环境影响下,对新冠病毒的检测仍然是一项艰巨而重大的任务。在这种大趋势下,迪安诊断再次重拳出击,迎难而上,仅用七天时间,建成了一座占地1200平方米,拥有每日7万例核酸检测能力的大型专业实验室——“雷迪快速检验实验室”。为本次战役奉上了一把又快又强的“雷神之锤”。同时,这座?

  • 软银旗下 Arm 公司开除安谋中国 CEO 吴雄昂

    据彭博消息,知情人士透露,软银旗下芯片设计公司 Arm 开除其中国合资企业安谋中国 CEO 吴雄昂,因发现该名高管成立竞争性基金「Alphatecture」,该基金旨在投资使用 Arm 技术的公司。吴雄昂和安谋中国尚无回应。

  • 马斯克发推嘲讽R星:只会榨干《GTA5》最后一滴油水

    特斯拉CEO埃隆·马斯克今日发推,嘲讽了下R星来表达其对《GTA》发展方向的不满,而图片中的R星正在试图将《GTA 5》的最后一滴油水榨尽。虽然在PS5此前的宣传视频中,R星一马当先,成为

  • 瑞幸咖啡聘请投行华利安担任顾问 提供财务和战略建议

    据路透社报道,知情人士称,瑞幸咖啡已经选择美国投行华利安(Houlihan Lokey)担任顾问。此前,瑞幸咖啡的会计丑闻已经导致该公司股价暴跌,债权人要求清算公司董事长陆正耀家族的资产。知情人士称,华利安的职权范围是提供财务和战略建议,该投行拥有为其他陷入财务困境的公司提供建议的经验。上周,华利安被陷入困境的德国科技公司Wirecard指定来评估公司的选项,目前还在为阿联酋医院

  • 安谋中国高管团队力挺CEO,生态建设永不止步

    昨天下午,安谋中国的官微发布了一封题为《星辰山海不负韶华 凝芯聚力砥砺前行》的高管联名信,管理团队成员联名力挺CEO吴雄昂。从联名信中可以看到,管理团队对于此前关于吴雄昂的指控感到非常震惊和气愤,而安谋中国的团队是衷心希望与股东和中国半导体产业共赢的。Arm中国要坚持生态建设显然,这次事件的关键之一就是生态建设。联名信中写道:“Arm作为全球科技平台型公司,生态建设一向是其成功的基础。在中国,大家都知道生态

  • 安谋中国:Arm公司声明无中生有 公司运营一切正常

    今日,安谋中国针对“CEO吴雄昂”被罢免一事,再次发布声明称,Arm公司和厚朴投资向媒体发布的“Arm公司媒体声明稿”对安谋中国法定代表人、董事长及CEO吴雄昂先生的指控完全莫须有,已委托律师采取法律措施追究相关人员的法律责任。

  • 发展路上再获殊荣 小罐茶晋级安微省级农业产业化“龙头”

    在消费升级和供给侧改革历史机遇下,诞生了现代茶企小罐茶,自创立以来,小罐茶一直致力于用创新思维打造现代派的中国茶,以消费品思维、工业化思维和标准化产品赢得了市场和消费者的认可。而黄山小罐茶业有限公司早在 2018 年,黄山经济开发区绿色食品产业的标杆企业,为带动黄山市的经济发展作出了重要贡献,近日,黄山小罐茶业有限公司入选农业产业化省级重点龙头企业名单。日前,安徽省农业农村厅公布了新认定的农业产业化省级

  • Arm中国董事长被罢免是怎么回事?附安谋科技声明全文

    声明称:「安谋中国未发生人事变动,董事长兼CEO吴雄昂(Allen Wu)继续领导公司。安谋中国”作为在中国依法注册的独立法人,依照有关法律法规,吴雄昂先生继续履行董事长兼CEO职责。安谋中国目前运营一切正常,对中国客户和产业合作伙伴的支持和服务也一如既往。」

  • 安谋中国再回应吴雄昂被罢免:指控莫须有 追究法律责任

    【TechWeb】6月11日消息,针对“Arm公司声明罢免安谋中国法定代表人、董事长及CEO吴雄昂”一事,安谋中国今天再次发声明,声明指出Arm公司和厚朴投资对吴雄昂的指控完全莫须有,公司已委托律师采取法律措施追究相关人员的法律责任,并再次强调公司相关运营一切正常。此前,有报道称安谋中国法定代表人、董事长及CEO吴雄昂已被罢免,随后安谋中国(ARM中国)官微声明称,没有人事变动,吴雄昂继续领导公司。此后,Arm公司发出了一?

  • 安进:企业在发展中应坚持以用户为中心,加快转型升级,不断创新

    如今,中国汽车产业告别了长期的高速发展,进入“寒冬”,市场进入新一轮调整期。在这种情况下,汽车企业该如何应对?“市场大浪淘沙,产品品质的差异才是本质。”安徽江淮汽车集团股份有限公司董事长安进表示,无论汽车市场大环境如何波动,优良品质的汽车既是消费者始终的追求,也是汽车企业持续的奋斗目标。安进认为企业在发展中应该坚持以用户为中心,加快转型升级,加强产品、技术和模式的不断创新。安进介绍说,诞生至今已逾?

  • “Max安克汽车”百家号娱乐领域收入排名,做自媒体月收入有多少

    备注:本文数据来自站长之家移动传媒平台,文章涉及的数据依托平台大数据计算所得,非百度官方数据,仅供参考。Max安克汽车是当前百家号中的普通号,目前账号百家号权重为2,综合排名位列139004名,娱乐分类排名位列33666名,领先了87.6%的百家号。 Max安克汽车百家号概况 Max安克汽车的简介为看着窗外的小星星,一闪一闪亮晶晶。,是一家主旨明确、领域专注的自媒体作者,截止目前为止他们已经在百家号上发布了超过70篇的游戏内容

  • 公众号大军“入侵”B站:有人涨粉400万,有人一地鸡毛

    短视频的号角吹响,多少公众号步伐整齐划一地踏进B站的大门。据果酱妹的不完全统计,目前共有近 50 个知名公众号在B站创立了账号(统计不包括视频类的公众号),而且近 4 成是今年才入驻的。

  • Python 和 Go 成为年度最受欢迎的黑客工具榜首

    网络安全公司 Imperva Cloud WAF 近期分享了其在 2019 年一年内针对网络安全事件的观察。对数据进行聚类分析后,他们得到了如下结论:

  • 中国移动发布超级SIM卡:全变了!

    近日,中国移动正式公布了《中国移动超级SIM卡技术白皮书》,明确乐中国移动对于个人领域SIM卡的发展方向、架构设计、能力要求,旨在为行业规划设计SIM卡相关技术、产品和解决方案时提供参考和指

  • 《红警》重制版与原版对比 玩家:感觉全变了

    现在,有国外玩家放出了的《命令与征服:红色警戒》的2020年重制版与1996年原版的对比视频,这也引起玩家的广泛关注。从对比视频中可以看出,2020年版本的《红警》不论是建模细节还是单位的运

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议