伦敦铁路控制系统密码在BBC电视纪录片中遭曝光

http://p6.qhimg.com/t01e78b1deb5fd889ea.png

信息安全最薄弱的环节仍然是:人类

这则新闻验证了这一观点的正确性,在BBC周三晚上播放的纪录片里无意中暴露了伦敦最繁忙的火车线路:伦敦-滑铁卢这一火车线路的列车控制系统登陆凭证:登陆凭证竟然出现在纪录片中的显示器顶端!

这会导致什么严重后果?

如果你认为凭证暴露在纪录片里短短几秒无伤大雅,那你就没意识到这种行为的愚蠢。

登陆验证信息在上周三晚上BBC播出的纪录片《Nick and Margaret: The Trouble with Our Trains》(四十四分钟左右)里可以看到。

这部纪录片原本可以在YouTube观看,但现在由于安全问题已经被删除了。

纪录片里:当谈到英国铁路网络的问题时,两个人走进伦敦-滑铁卢的铁路控制室,这些敏感的登录信息凭证粘贴在系统显示器上。

通过这个截图我们可以看到,显示器中显示的是列车控制系统的界面(小编:我们不妨把这个做成我们常见的红绿灯,控制红绿灯的系统,只不过这个系统的红绿灯是给火车使用的)

密码竟然是Password3!

一个安全性强的密码需要一些时间去猜猜和破解Password3可能出现在弱口令TOP10的列表里。

在这一事件发生几天后,有消息称:英国的铁路信号控制系统存在被网络犯罪分子入侵的风险,造成一辆高速行驶的火车撞上一辆速度更快的火车(相关的报道:http://thehackernews.com/2015/04/hacking-train-crash.html)

在采访中泄漏密码的失误已经不是第一次发生了:在去年的世界杯球赛中,一张由记者拍摄的照片意外地泄漏了世界杯安全团队的WIFI密码!

http://p0.qhimg.com/t015b30b37d7bdef2a2.jpg

还有一个则是:TV5Monde在采访中暴露出自己的YouTube密码

http://p5.qhimg.com/t01f715ec7acfc43554.png
http://p0.qhimg.com/t01e4979f8e663cc569.jpg

扩展阅读:

4月8日晚,法国电视国际五台(TV5Monde)遭到来自ISIS拥护者、黑客组织Cyber Caliphate的大规模网络攻击,攻击者入侵了电视台的广播传输渠道,劫持了TV5Monde官方网站和社交媒体账号。电视频道、网站和社交平台(如 Facebook)全面瘫痪。电视屏幕变成了黑屏。

法国总理瓦尔斯称,攻击TV5Monde电视台的行为是对新闻和言论自由的侵犯,是不能令人接受的。法国文化和通讯部长佩瑞琳称,TV5Monde电视台是恐怖主义行为的受害者。

黑客涂鸦了TV5Monde的官方网站,并换上了他们的LOGO。TV5Monde电视台台长在Facebook上发文说:欧洲时间4月8日晚上电视台的 频道全部被黑客强制暂停,后台网络、网站及社交媒体网站也都被黑了,不停循环播放极端组织的宣言,以及一些参与打击极端组织的法国士兵个人信息和履历。

这么重大的事件,谁能想到是内部人员犯的一个低级错误导致的。事后TV5Monde不断反省,努力找出让黑客有机可乘的漏洞,发现竟然是由于该台记者在接受电视采访的时候,摄像机拍下了TV5Monde的Twitter和 Instagram 帐户的用户名和密码。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部