資安監控業者Cyble警告,縱使於公開網路曝露虛擬網路運算(Virtual Network Computing,VNC)的風險多數人都知道,但全球網路上仍有8,000個關閉身分認證機制的VNC實例。
VNC為一圖像化的桌面分享系統,可以透過遠端框架緩衝器(Remote Frame Buffer,RFB)從遠端控制另一臺機器,它能在把鍵盤及滑鼠輸入透過網路傳送到另一臺機器時,傳遞畫面的變更。
Cyble之所以特別提出警告,是因為他們在最近發現VNC已成為駭客鎖定及掃描的對象,在曝露於公開網路上的VNC實例中,中國與瑞典都占了超過1,500個,美國則有超過800個,西班牙與巴西也都超過500個,而且這些缺乏密碼保護的,不乏隸屬於重大基礎設施的VNC實例,像是水處理廠、製造工廠或研究中心等。
駭客大多針對VNC的預設傳輸埠5900展開攻擊,主要的攻擊來源為荷蘭、俄羅斯與烏克蘭,攻擊的對象可能是連結VNC的人機介面系統、資料採集與監控系統(Supervisory Control And Data Acquisition,SCADA)(下圖)及工作站等。
其中有一家曝露VNC的石油與天然氣業者,允許駭客變更其儀表板上的各種設定,涵蓋溫度、流量或壓力等,並可因此向設備施壓而造成實際的損害。相關的攻擊還能造成營運中斷或是存取各種機密設定資訊,或是造成勒索軟體攻擊。
(相關資訊來自iThome)
![]() |
主機規劃:
|
網頁空間 網路空間 主機托管 伺服器 vps虛擬專屬主機 商用伺服器 企業郵局 主機代管 | |
![]() |
電子商務:
|
開店 網路商店 osc改版 Web 程式設計 身分證驗證 網路詢價 | |
![]() |
網頁形象:
|
網頁公司 網站架設 平面設計 網站改版 網站製作 網站設計 企業架站 廣告設計 多媒體 手機網站 | |
![]() |
網站推廣:
|
網站排名 搜尋引擎登錄 網站行銷 排序優先 網站維護 廣告交換 關鍵字排名 | |
![]() |
程式系統:
|
金流自動化 Web 程式設計 api應用程式 網路客服系統 | |
![]() |
網路服務:
|
SSL憑證 搜尋引擎登錄 | |
![]() |
網域名稱:
|
網址查詢 網址代管 搶註網址 網址買賣 動態DNS 網址買賣 | |
![]() |
客戶廣告:
|
輪椅 病床 rollformer roll former 眼乾 精美手工雕刻香爐 新竹光纖網路 網頁設計 |