
信息安全最薄弱的环节仍然是:人类
这则新闻验证了这一观点的正确性,在BBC周三晚上播放的纪录片里无意中暴露了伦敦最繁忙的火车线路:伦敦-滑铁卢这一火车线路的列车控制系统登陆凭证:登陆凭证竟然出现在纪录片中的显示器顶端!
这会导致什么严重后果?
如果你认为凭证暴露在纪录片里短短几秒无伤大雅,那你就没意识到这种行为的愚蠢。
登陆验证信息在上周三晚上BBC播出的纪录片《Nick and Margaret: The Trouble with Our Trains》(四十四分钟左右)里可以看到。
这部纪录片原本可以在YouTube观看,但现在由于安全问题已经被删除了。
纪录片里:当谈到英国铁路网络的问题时,两个人走进伦敦-滑铁卢的铁路控制室,这些敏感的登录信息凭证粘贴在系统显示器上。
通过这个截图我们可以看到,显示器中显示的是列车控制系统的界面(小编:我们不妨把这个做成我们常见的红绿灯,控制红绿灯的系统,只不过这个系统的红绿灯是给火车使用的)
密码竟然是Password3!
一个安全性强的密码需要一些时间去猜猜和破解Password3可能出现在弱口令TOP10的列表里。
在这一事件发生几天后,有消息称:英国的铁路信号控制系统存在被网络犯罪分子入侵的风险,造成一辆高速行驶的火车撞上一辆速度更快的火车(相关的报道:http://thehackernews.com/2015/04/hacking-train-crash.html)
在采访中泄漏密码的失误已经不是第一次发生了:在去年的世界杯球赛中,一张由记者拍摄的照片意外地泄漏了世界杯安全团队的WIFI密码!

还有一个则是:TV5Monde在采访中暴露出自己的YouTube密码


扩展阅读:
4月8日晚,法国电视国际五台(TV5Monde)遭到来自ISIS拥护者、黑客组织Cyber Caliphate的大规模网络攻击,攻击者入侵了电视台的广播传输渠道,劫持了TV5Monde官方网站和社交媒体账号。电视频道、网站和社交平台(如 Facebook)全面瘫痪。电视屏幕变成了黑屏。
法国总理瓦尔斯称,攻击TV5Monde电视台的行为是对新闻和言论自由的侵犯,是不能令人接受的。法国文化和通讯部长佩瑞琳称,TV5Monde电视台是恐怖主义行为的受害者。
黑客涂鸦了TV5Monde的官方网站,并换上了他们的LOGO。TV5Monde电视台台长在Facebook上发文说:欧洲时间4月8日晚上电视台的 频道全部被黑客强制暂停,后台网络、网站及社交媒体网站也都被黑了,不停循环播放极端组织的宣言,以及一些参与打击极端组织的法国士兵个人信息和履历。
这么重大的事件,谁能想到是内部人员犯的一个低级错误导致的。事后TV5Monde不断反省,努力找出让黑客有机可乘的漏洞,发现竟然是由于该台记者在接受电视采访的时候,摄像机拍下了TV5Monde的Twitter和 Instagram 帐户的用户名和密码。
(责任编辑:冬天的宇)