顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2021-02-07 13:12:10
看板 Gossiping
作者 ilw4e (可以吃嗎?)
標題 Re: [新聞] 演習駭侵竟遭送辦 國軍「駭客戰士」被迫出走
時間 Sun Feb  7 10:37:39 2021


這個應該是從國軍內網去駭吧

上次台gg一個usb就讓Wannacry癱瘓機台,這種應該很多內部系
統都是用那種原始古董。平常資安靠的是完全跟外網隔絕,如果
要從內部哦...應該一堆古早的漏洞都能輕易使用吧


我猜國軍裡面應該一堆古董電腦還在用Win 95吧XD


※ 引述《st210113 (會飛的豬不稀奇)》之銘言:
: 之前蘋果報通資電軍在演習扮演紅軍,三兩下就找到系統漏洞拿到資料庫的最高權限帳號
: 幾乎可以說是輕而易舉就駭進人事次長室的資料庫
: 然後奉命在演習後的檢討會上面說明參謀本部人事聯一的網路系統有漏洞,然後現場展示
: 給與會的長官看
: 他們是示範駭客常見的更換網頁技能,也是瞬間就攻破漏洞把聯一的網頁秒換了
: 這種當場打臉的戲碼直接讓現場人事參謀次長室聯一的長官們丟臉丟到家
: 然後通資電軍所屬通信電子資訊參謀次長室聯六長官們當然是滿面春風
: 隔月他們依照規定提醒被攻入的受測單位要修補系統漏洞,然後進行缺失複檢
: 結果就被人事參謀次長室的向調查局檢舉在非演訓期間攻擊他們的資料庫了
: 明明演習期間扮演駭客攻擊的受測單位那麼多,為什麼只辦攻擊聯一的那幾個人呢
: 怎麼感覺是長官的面子比演訓找出缺失改進重要多了
: 你扮演紅軍的人怎麼這麼沒觀念,紅軍怎麼可以對藍軍取得豐碩的戰果呢
: 紅軍乖乖在早餐店吃燒餅油條然後被俘虜不是很好嗎

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.12.38.168 (臺灣)
※ 文章代碼(AID): #1W7r9s45 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1612665462.A.105.html
miacp: 國家要強化資安,卻沒給額外的錢。部隊裡一堆小單位也沒給1F 02/07 10:39
OrzOGC: 不至於還用95啦 2000的還不少2F 02/07 10:39
yesonline: 隱碼攻擊... 是外包廠商的XXX系統寫得太差吧.3F 02/07 10:39
miacp: 足夠的經費,別說資安了連換新電腦我看都有問題,更別說win4F 02/07 10:39
miacp: dows到底有沒有花錢買了。
ChungLi5566: WAF可以擋攻擊字串 但通常只架在Internet6F 02/07 10:42
maniaque: 95 不太可能,因為那可是需要 25年年紀的硬體....7F 02/07 10:45
KikiWi: 我去年退全部都win8了好嗎?不用在那邊猜了8F 02/07 10:45
KikiWi: 國防部不要的電腦會叫沒錢的單位過去搬他們的垃圾拿去用,
KikiWi: 我去年才載一車,硬體大概都5年上下
orze04: 太古早的系統可能還比較難駭 光是介面就差很多了11F 02/07 11:07
KikiWi: 軍網最麻煩就是沒有搜尋系統,只要沒紀錄網頁,常常要打12F 02/07 11:27
KikiWi: 給別人叫他報網址給你

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 767 
作者 ilw4e 的最新發文:
點此顯示更多發文記錄
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇