会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 竟然不设密码!调查发现全球超9000台VNC 服务器存暴露风险!

竟然不设密码!调查发现全球超9000台VNC 服务器存暴露风险

时间:2025-11-05 11:43:52 来源:益强数据堂 作者:数据库 阅读:834次

据Bleeping Computer网站8月14日消息,不设研究人员发现了至少9000个暴露的密码VNC(虚拟网络计算)端点,这些端点能在没有认证的调查情况下进行访问,从而使攻击者能够轻松进入内部网络。发现C服

VNC(虚拟网络计算)是全球一个独立于平台的系统,旨在帮助用户连接到需要监控和调整的超台存暴系统,通过网络连接的露风RFB(远程帧缓冲协议)提供对远程计算机的控制。

如果因为工作疏忽或者只图方便,不设让这些端点没有用密码进行保护,密码便会成为未经授权的调查入口,让攻击者趁虚而入。发现C服根据Cyble公司安全漏洞猎手的全球扫描结果,发现网络上有超过9000个没有密码防护且面向互联网的超台存暴VNC实例,其中大多数被暴露的露风实例位于中国和瑞典,而美国、不设西班牙和巴西则紧随其后。令人担忧的站群服务器是,Cybcle发现其中一些暴露的VNC实例位于本不应该暴露在互联网上的工业控制系统。

遍布全球的不安全 VNC

为了解攻击者针对VNC服务器的频率,Cyble使用其网络情报工具监测VNC的默认端口——5900端口的攻击,发现在一个月内有超过600万个请求,其中多数访问来自来自荷兰、俄罗斯和美国。

对VNC访问的需求

在黑客论坛上,通过暴露或破解的VNC访问关键网络的需求很高,在某些情况下,这种访问可以用于更深层次的网络渗透。

“攻击者可能会滥用VNC,以登录用户的身份进行恶意操作,如打开文档、下载文件和运行任意命令,源码库"一位Cyble研究员在一次私下讨论中告诉Bleeping Computer,"攻击者可以利用VNC来远程控制和监控一个系统,以收集数据和信息,从而向网络内的其他系统进行渗透。"

Bleeping Computer发现,在一个暗网论坛的帖子中列出了一长串暴露的VNC实例,这些实例的密码非常弱或没有密码。弱密码的情况引起了人们对VNC安全的另一个关注,因为 Cyble 的调查仅集中在身份验证层完全禁用的实例上。

黑客论坛上列出的密码较弱或没有密码的 VNC

由于许多VNC产品不支持超过8个字符的密码,导致它们在安全性上的表现欠佳,建议VNC管理员不要把服务器直接暴露在互联网上,如果必须远程访问,至少将它们放在 VPN 后面以保护对服务器的访问。香港云服务器

(责任编辑:数据库)

推荐内容
  • 自学电脑绣花打带教程(轻松掌握电脑绣花技巧,打造独一无二的作品)
  • 解决电脑连接WiFi错误711的方法(无法连接WiFi?教你如何修复错误711)
  • 宏基平板电脑拆机教程(简明扼要的步骤,带你轻松完成拆机过程)
  • 拆解凯迪拉克电脑板,轻松掌握技巧(详细教程与技巧分享,助你成为电脑板维修高手)
  • 1.下载获取字体并解压安装对于开源操作系统而言,Ubuntu平台默认自带很多字体。但通常情况下用户或许对已有字体并不能满足需要。因此,类似Windows系统一样,用户可以在Ubuntu 14.04、14.10或者像Linux Mint之类系统中安装额外的字体。步骤一: 获取字体首先,下载你所选择的字体。用户会现在你或许在考虑下载字体,通过搜索引擎可以给你提供几个免费的字体网站。用户可以先去看看Lost Type的字体(点击下载),Squirrel也是一个下载字体的网站(点击下载),用户都可以从这两个网站找的需要新字体。步骤二:Ubuntu中安装新字体对于用户来讲,下载的字体文件可能是一个压缩包,先解压它大多数字体文件格式是TTF (TrueType字体) 或者OTF (OpenType字体)。无论是哪种格式,双击字体文件后会自动用字体查看器打开。这里用户可以在右上角看到安装选项。值得注意的是:在安装字体时不会看到其他信息。几秒钟后会看到状态变成已安装,表示字体已经安装完毕。安装完毕后,用户就可以在GIMP、Pina等应用中看到你新安装的字体。2.在Ubuntu上一次安装多字体要在Ubuntu中一次安装多个字体,需要在home目录下创建一个.fonts文件夹(假如它不存在的话),并把解压后的TTF和OTF文件复制到这个文件夹内。在文件管理器中进入home目录。按下Ctrl+H 显示Ubuntu中的隐藏文件,右键创建一个文件夹并命名为.fonts。 值得提醒的是在Linux中,文件前面加上“.”意味在普通的视图中都会隐藏。另外,用户可以通过安装字体管理程序,在图形用户界面管理字体。要在Ubuntu中安装字体管理程序,打开终端并输入下面的命令:要卸载字体管理器,使用下面的命令:在此推荐一下文泉驿正黑字体作为具体示例~上图是在 Xubuntu 14.04 自带文本编辑器 Mousepad 里的字体效果。喜欢锐利清晰字体的 Ubuntu 用户,可以安装文泉驿正黑: 复制代码代码如下:sudo apt-get install fonts-wqy-zenhei 然后在系统字体设置里应用“文泉驿点阵正黑”字体即可。
  • 电脑磁盘错误的常见原因及解决方法(磁盘错误对电脑运行的影响及如何应对)