成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全球大量門禁系統(tǒng)配置錯(cuò)誤,導(dǎo)致數(shù)十萬員工敏感信息泄漏

安全 應(yīng)用安全
近日,歐洲網(wǎng)絡(luò)安全初創(chuàng)公司Modat的研究人員發(fā)出警告:全球范圍發(fā)現(xiàn)4.9萬個(gè)配置錯(cuò)誤的物理訪問管理系統(tǒng)(AMS),導(dǎo)致數(shù)十萬員工和組織敏感信息暴露在公網(wǎng)之下,涉及建筑、醫(yī)療、石油和政府等關(guān)鍵基礎(chǔ)設(shè)施行業(yè),凸顯了現(xiàn)代企業(yè)安全防御中的致命漏洞。

近日,歐洲網(wǎng)絡(luò)安全初創(chuàng)公司Modat的研究人員發(fā)出警告:全球范圍發(fā)現(xiàn)4.9萬個(gè)配置錯(cuò)誤的物理訪問管理系統(tǒng)(AMS),導(dǎo)致數(shù)十萬員工和組織敏感信息暴露在公網(wǎng)之下,涉及建筑、醫(yī)療、石油和政府等關(guān)鍵基礎(chǔ)設(shè)施行業(yè),凸顯了現(xiàn)代企業(yè)安全防御中的致命漏洞。

訪問管理系統(tǒng)(AMS)是一種通過生物識別、身份證或車牌控制員工訪問建筑物、設(shè)施和禁區(qū)的安全系統(tǒng)。全球共有4.9萬臺暴露的AMS設(shè)備,其中大部分(16,678臺)位于意大利,其次是墨西哥(5940臺)和越南(5035臺)。在美國,Modat發(fā)現(xiàn)了1966臺暴露的AMS系統(tǒng)。

根據(jù)Modat研究團(tuán)隊(duì)2025年初的調(diào)查(鏈接在文末),他們在常規(guī)安全掃描中發(fā)現(xiàn)了一個(gè)異常模式:全球數(shù)以萬計(jì)的AMS接口未受保護(hù),直接面向互聯(lián)網(wǎng)。這些系統(tǒng)通常用于管理員工的身份驗(yàn)證、門禁權(quán)限和生物識別數(shù)據(jù),但因配置不當(dāng),敏感信息如個(gè)人身份詳情、工作日程甚至生物特征數(shù)據(jù)被完全暴露,具體如下:

  • 個(gè)人身份信息(姓名、電子郵件地址、電話號碼)
  • 指紋和面部識別等生物特征數(shù)據(jù)
  • 照片
  • 工作時(shí)間表
  • 訪問日志可顯示誰進(jìn)入/退出以及何時(shí)進(jìn)入/退出

對于政府建筑和發(fā)電站、水處理設(shè)施等關(guān)鍵基礎(chǔ)設(shè)施而言,暴露的AMS的物理安全風(fēng)險(xiǎn)尤其令人擔(dān)憂。除了物理安全之外,暴露的信息還可以被用來針對暴露的組織發(fā)起魚叉式網(wǎng)絡(luò)釣魚和社會工程攻擊。

研究顯示,攻擊者可利用這些漏洞偽裝員工、非法進(jìn)入受限區(qū)域,或進(jìn)行身份盜用。在極端情況下,攻擊者甚至能篡改員工檔案,包括更換頭像以假冒身份,或修改訪問權(quán)限,監(jiān)控員工活動軌跡。

Modat的報(bào)告特別指出,一個(gè)車輛訪問控制系統(tǒng)漏洞尤為嚴(yán)重,攻擊者可通過該系統(tǒng)白名單或黑名單特定車牌,實(shí)時(shí)監(jiān)控車輛進(jìn)出設(shè)施的動態(tài)。這一發(fā)現(xiàn)不僅威脅到企業(yè)物理安全,還可能引發(fā)供應(yīng)鏈和關(guān)鍵基礎(chǔ)設(shè)施的連鎖風(fēng)險(xiǎn)。

報(bào)告強(qiáng)調(diào),問題核心在于AMS的公網(wǎng)連接。Modat首席執(zhí)行官Soufian El Yadmani表示,許多組織未采取基本防護(hù)措施,如使用防火墻或VPN隔離系統(tǒng),導(dǎo)致系統(tǒng)成為“敞開的大門”。為應(yīng)對這一危機(jī),Modat建議企業(yè)立即采取行動:限制AMS的互聯(lián)網(wǎng)暴露、更改默認(rèn)憑據(jù)、啟用加密保護(hù)敏感數(shù)據(jù)、定期更新補(bǔ)丁、監(jiān)控訪問日志以發(fā)現(xiàn)異常活動。

值得注意的是,Modat已私下聯(lián)系受影響的系統(tǒng)所有者和組織,提供詳細(xì)漏洞報(bào)告,幫助他們修補(bǔ)安全漏洞。但報(bào)告也提醒其他可能存在類似問題的企業(yè),需警惕自身AMS配置是否符合安全最佳實(shí)踐。

此次曝光事件再次提醒網(wǎng)絡(luò)安全從業(yè)者,訪問管理系統(tǒng)的配置失誤可能成為網(wǎng)絡(luò)攻擊的突破口,尤其在關(guān)鍵行業(yè)中,任何疏忽都可能引發(fā)災(zāi)難性后果。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2011-01-10 17:57:28

linux配置

2012-04-13 16:46:17

2011-10-26 20:37:27

XManager ss

2013-02-19 09:56:26

2023-08-13 07:44:18

GPU模型英偉達(dá)

2019-06-12 10:15:17

Windows 10 錯(cuò)誤系統(tǒng)配置信息

2023-11-22 11:22:54

2010-03-26 16:45:12

CentOS系統(tǒng)

2014-11-09 10:28:04

2023-11-07 07:47:35

Topic線程PUSH

2010-03-02 15:47:39

Linux內(nèi)核系統(tǒng)

2022-04-18 13:48:34

信息安全俄羅斯黑客

2010-09-03 15:05:30

2019-10-31 16:38:57

WindowsWindows 7軟件

2011-01-20 17:09:11

2010-04-22 15:44:10

Aix操作系統(tǒng)

2012-08-08 10:10:30

CentOS 6操作系統(tǒng)

2010-04-15 13:42:18

Unix操作系統(tǒng)

2016-07-29 14:32:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产日产精品一区二区三区四区 | 亚洲a级 | www狠狠干| 精品欧美一区二区三区久久久 | 精品国产1区2区3区 在线国产视频 | 一级免费毛片 | 一区二区视频 | 玖玖国产| 亚洲成人毛片 | 亚洲国产成人精品久久久国产成人一区 | 久久99精品久久久久久狂牛 | 欧美久久久电影 | 国产女人与拘做受视频 | 免费在线观看av网站 | 色综合久久天天综合网 | 日韩亚洲视频 | 97人人爱 | 天天射美女 | 日韩成人精品视频 | 999精品视频| 国产精品久久久久久久久久 | 一级做a爰片性色毛片视频停止 | 欧美无乱码久久久免费午夜一区 | 皇色视频在线 | 超碰精品在线 | av中文字幕网 | 中午字幕在线观看 | 91亚洲国产成人久久精品网站 | 亚洲一区中文字幕在线观看 | www.亚洲一区二区 | 欧美视频一区二区三区 | 日日草夜夜草 | 亚洲视频一区在线播放 | 国产真实精品久久二三区 | 午夜99| 亚洲一区免费在线 | 亚洲精品99999 | 国精产品一区二区三区 | 久久亚洲一区二区三 | 免费视频一区二区三区在线观看 | 成人无遮挡毛片免费看 |