精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

硬編碼密碼仍是一項關鍵性安全缺陷

安全
從瞻博到Fortinet再到思科,眾多企業的在售解決方案都包含著硬編碼通行碼,而這或將給企業客戶帶來嚴重的安全風險。

從瞻博到Fortinet再到思科,眾多企業的在售解決方案都包含著硬編碼通行碼,而這或將給企業客戶帶來嚴重的安全風險。

這項常見的開發者漏洞不僅廣泛存在,而且在短時間內似乎也不太可能被徹底解決,Immunity公司威脅情報負責人Alex McGeorge指出。

[[163722]]

 

遺憾的是,硬編碼密碼屬于一項難以解決的內在問題,McGeorge指出。“目前還沒有一種理想的解決辦法。人們因此而長期受到安全困擾,但其直到當下仍是一項安全難題。”

各大網絡設備制造商已經成為主要目標,各企業開發團隊也在以謹慎的態度保護自己的源代碼——具體來講,這些代碼已經成為其立足的根基。“我們發現思科公司起訴華為竊取其源代碼,并在自有品牌的產品當中加以使用,”McGeorge表示。

這些實例切實證明,各供應商害怕自己親手編寫的源代碼成果被反過來用于同自身競爭。“各供應商不愿讓任何外部人士訪問其源代碼,但由此帶來的結果就是軟件方案面臨嚴重安全風險,”McGeorge解釋稱。

客戶與供應商之間存在著固有的信任關系,而且他們相信供應商不會在產品當中添加后門——不過部分安全從業者已經將此視為一種潛在可能性。“瞻博公司就面臨著這樣的問題。他們無法忽略這種問題的出現機率,”McGeorge指出。

有些人會悄悄利用硬編碼密碼建立一道后門,從而保證其順利登錄并修改部分加密變量。這種作法非常危險,McGeorge表示,“特別是考慮到大家能夠在瞻博的防火墻與其它基礎設施之間發動中間人攻擊,從而對流量進行解密。”

這是一類尚不具備切實解決方案的問題。大多數用戶選擇信任瞻博,并假定這類行為源自他人之手。當然,他們花了幾年時間才最終確定這項結論。

“作為客戶,我們能做的其實非常有限。大家無法審計源代碼,因為其在法律層面上并不需要公開。我們只能要求瞻博方面承擔這項審計成本,或者要求他們將源代碼交由第三方進行審計并公布相關結果,”McGeorge表示。

專門負責軟件評估與代碼審計的白帽安全企業Casaba Security公司聯合創始人Chris Weber指出,已發布產品中的密碼能夠被輕易找到,因為它們會隨產品一同放出。“某些能夠訪問該產品的人完全可以對固件或者軟件進行分解,從而輕松找出密碼內容。這種內置密碼藏得不深,剖析起來也很容易,”Weber指出。

解碼

通過提出以下五個與硬編碼密碼相關的問題向供應商施加壓力,從而實現安全性提升。

1. 該供應商是否聘請了第三方進行源代碼審計?

2. 審計結果是否可供查閱?

3. 該供應商的開發項目安全性如何?

4. 該供應商是否在產品中采用了滲透測試?

5. 該供應商是否有能力在密碼丟失的情況下實現設備恢復?

企業面臨的具體安全風險取決于密碼的使用方式,但如何在發售的軟件中內置密碼,那么其很有可能被惡意人士所發現。

這并非安全領域的新興難題,但出于種種原因其直到今天還在困擾著我們。“在開發流程當中,人們通常以團隊形式工作并需要訪問不同系統并共享系統訪問及憑證,”Weber解釋稱。

開發人員需要共享憑證訪問能力,并利用私有密鑰進行加密與解密,隨后還需要安全地保存并共享這些密碼。另外,該軟件還需要接入其它系統并進行登錄。“當大家將數據發送至數據庫并與之交互,其自然要求使得者進行登錄,”Weber指出。由此帶來的結果是,開發人員往往需要在軟件當中使用硬編碼密碼。

有時候在軟件當中保留密碼還能夠有效韶華軟件開發流程,但事后將其剔除卻難度很高。“這些開發人員可能立足于單一場景,但很快發現另一項需要完成的任務并為其保存密碼,”Weber解釋道。“他們可能認為’也許確實應該采用安全的密碼管理方式,不過我們太忙了,以后再說吧,’”他補充稱。

一般來講,滲透測試能夠發現被寫入至源代碼當中的密碼內容,而Weber指出,“無論這些密碼是有意還是無意被發布出來,這都是種很差的習慣。歸根結底,我們需要立足于安全考慮問題:而安全就是便捷性的對立面。安全就像一道路障,總會橫亙在捷徑前面。”

Palo Alto Networks公司42部門威脅情報主管Ryan Olson指出,設備在企業環境下扮演的角色將決定密碼給安全性造成的風險水平。“最糟糕的場景就是,該設備能夠對網絡內某重要部分進行控制,而該密碼又允許訪問者順利接入設備的全部功能,”Olson表示。

有時候,硬編碼密碼的作用只供初始設置使用。“如果該密碼被用于默認賬戶,那么其基本上就是供第一位安裝該設備的用戶使用,在此之后這位用戶應當將該賬戶移除,”Olson表示。

不過這些默認賬戶往往沒有被正確移除,而Olson建議稱對設備進行審計能夠幫助大家了解這些默認賬戶的存在。“這種作法不一定每次都能起效,因為某些硬編碼密碼存在于代碼本體當中,”Olson表示。

企業能夠采取一定措施以對供應商施加壓力,確保其不會將密碼直接放置在設備當中,并借此保護自身及網絡安全。向供應商詢問其是否有能力在丟失密碼的情況下實現設備恢復非常重要,這能夠幫助我們快速弄清其是否在產品中使用了硬編碼密碼。

Olson指出,“我們最好搞清楚設備中是否存在硬編碼,并確認供應商自身是否清楚這一點。”

由于硬編碼密碼允許我們無需用戶名或者驗證實現設備登錄,因此其往往會帶來多種潛在使用途徑。一部分敏感信息亦可能因此遭到泄露,BeyondTrust公司技術副總裁Morey Haber解釋稱。

“多數情況下,我們意識不到產品當中存在硬編碼密碼——直到出現實際問題。企業需要通過劃分與隔離手段保護這些密碼,從而保證敏感數據不會因此被意外訪問。具體來講,大家可以選擇使用控制平臺與內部密碼安全技術,”Haber建議稱。

除此之外,設備的IP子網亦不應被任何形式的代理管理機制所訪問,Haber提醒道。“舉例來說,作為一家銀行,大家的敏感數據可能與其它信息一道處于同一子網當中,這時我們需要某種形式的代理機制實現安全訪問或者流量過濾。大家可以將風險控制在可接受的范圍內,因為各位需要在訪問這些硬編碼密碼之前進行認證,”Haber解釋稱。

如果供應商將軟件或者固件以外包形式開發,那么其通常不會變更用戶名與密碼內容。Habaer強調稱,在這種情況下,任何企業客戶都應當對此類技術方案進行評估,了解該工具是否允許使用者變更其管理員用戶名或者密碼。如果答案是否定的,那么其應被視為一種高危狀況。

“這時應當果斷考慮其它技術方案,”Haber表示,“而且如果這是目前惟一可用的技術產品,那么確保其中包含RFP或者與供應商進行接洽。大家需要了解自己的設備在管理角度是否具備良好保障。”

責任編輯:藍雨淚 來源: IT168
相關推薦

2016-10-28 16:58:47

數據庫

2012-01-04 10:32:09

2024-04-25 10:43:37

數據中心UPS服務器

2017-01-16 15:41:03

私有混合云指標

2016-12-05 09:03:26

2021-02-09 09:48:43

AR技術人工智能

2015-12-14 11:35:16

2017-02-09 10:17:15

轉型

2016-09-26 11:35:27

Windows 10HIPAA大數據

2017-03-01 18:27:43

云計算

2021-11-01 05:41:30

macOS系統漏洞攻擊

2009-12-28 13:24:24

BGPMPLS VPN

2016-01-27 15:45:49

2009-12-30 14:38:02

ADSL指示燈

2012-04-20 10:48:02

虛擬服務器

2014-04-01 17:00:58

云計算數據災害

2010-04-21 01:59:54

WindowsServSQLServer20微軟

2011-10-21 09:17:22

2016-05-18 09:52:20

2023-02-13 23:15:31

ChatGPT聊天機器人人工智能
點贊
收藏

51CTO技術棧公眾號

一区二区三区免费高清视频| 久久久久99精品成人片| 欧美日韩 一区二区三区| 精品日本12videosex| 欧美综合天天夜夜久久| 永久域名在线精品| 成人免费公开视频| 国产视频久久| 中文字幕欧美亚洲| 伊人av在线播放| 竹内纱里奈兽皇系列在线观看| 免费看男男www网站入口在线 | 国产精品视区| 亚洲品质视频自拍网| www.久久91| 91破解版在线观看| 国产精品乱人伦中文| 亚洲最大福利视频| 成人毛片一区二区三区| 中文字幕乱码亚洲无线精品一区 | www香蕉视频| 国内精品美女在线观看| 亚洲欧洲日产国码av系列天堂 | 黄视频网站在线看| av一区二区三区在线| 国产精品久久久久久久天堂| 久久久久99精品成人片试看| 亚洲国产合集| 日韩欧美高清一区| 亚洲最大成人在线观看| 国产在线88av| 亚洲精品一二三四区| 欧美日韩中文国产一区发布 | 黄色在线观看视频网站| 国产精品毛片久久久久久久| 精品国产乱码久久久久久久软件| 91久久精品无码一区二区| 国产精品毛片一区二区三区| 久久99视频精品| 免费黄在线观看| 精品资源在线| 欧美一区二区三区的| 久久久久免费精品| 女人让男人操自己视频在线观看| 亚洲精品国产精华液| 亚洲精品日韩在线观看| 亚州男人的天堂| 久草热8精品视频在线观看| 日韩免费视频在线观看| 国产原创视频在线| 一区视频在线| 欧美精品激情视频| 欧美性x x x| 成人一二三区| 国产亚洲精品久久久久久牛牛| 手机在线看片日韩| 4438全国亚洲精品观看视频| 6080亚洲精品一区二区| 一女二男3p波多野结衣| 亚洲www啪成人一区二区| av电影在线观看不卡| 99er精品视频| 99热这里是精品| 内射中出日韩无国产剧情| 色噜噜在线播放| 国产大片一区二区| 亚洲r级在线观看| 91精品国产乱码久久久| 久久成人久久鬼色| 成人黄色影片在线| 欧美 日韩 亚洲 一区| 精品国产无码AV| 激情小说亚洲一区| 国产精品xnxxcom| 精品福利在线观看| 波多野结衣之无限发射| 成人影院在线播放| 亚洲成av人影院| 国产欧美日韩网站| 小视频免费在线观看| 欧美性高潮床叫视频| 日韩 欧美 高清| 欧洲成人一区| 91精品在线一区二区| 国模大尺度视频| 澳门久久精品| 亚洲欧美制服综合另类| 欧美福利第一页| 先锋资源久久| 久久久久久久电影一区| 亚洲精品中文字幕乱码三区91| 日韩国产欧美在线视频| 91免费的视频在线播放| 欧美一级一区二区三区| 国产亚洲一本大道中文在线| 好吊色这里只有精品| 国产精品xx| 在线观看亚洲专区| 国产精品欧美性爱| 最新国产一区| 久久久精品免费| 粉嫩aⅴ一区二区三区| 日韩和欧美一区二区三区| 91日本在线观看| 先锋av资源站| 《视频一区视频二区| 91专区在线观看| 成人黄色图片网站| 精品国产乱码久久久久久1区2区| 国产精品无码一区二区三区| 国产精品久久久久久影院8一贰佰| 欧美激情视频网址| 欧美男人天堂网| 国产成人高清在线| 日韩高清国产精品| www.色在线| 欧美日韩国产免费一区二区| 国产一精品一aⅴ一免费| 成人精品电影| 欧美亚州一区二区三区| 99久久久久久久| 国产免费观看久久| 欧美不卡在线播放| 97久久精品一区二区三区的观看方式| 亚洲毛片一区二区| 精品视频久久久久| 精品在线你懂的| 欧美日韩高清在线一区| 欧美人与动牲性行为| 欧美色爱综合网| xfplay5566色资源网站| 亚洲激情中文在线| 国产精品小说在线| 成人不用播放器| 精品福利在线看| 亚洲美女高潮久久久| 久久久久国产| 国产精品一区二区三区免费视频| 无码精品人妻一区二区三区影院| 亚洲精品久久7777| 中文字幕第三区| 久久国产中文字幕| 国产精品wwwwww| 飘雪影院手机免费高清版在线观看| 亚洲综合免费观看高清完整版| 狠狠干狠狠操视频| 99久久视频| 国产精品入口免费视频一| 狠狠狠综合7777久夜色撩人| 一本大道久久a久久综合| 精品一区二区视频在线观看| 欧美午夜在线视频| 超碰97国产在线| 欧美78videosex性欧美| 精品捆绑美女sm三区| 国产日韩欧美在线观看视频| 精品一区二区免费看| 亚洲国产精品久久久久婷婷老年| 91精品国产66| 中文字幕亚洲一区二区三区| 中文字幕人妻丝袜乱一区三区| 国产亚洲美州欧州综合国| 黄色一级免费大片| 日韩欧美综合| 成人欧美一区二区三区黑人孕妇| 国产三级在线播放| 日韩欧美国产一区二区在线播放 | 国产成人免费在线| 国产一二三在线视频| 午夜a一级毛片亚洲欧洲| 茄子视频成人在线| 国产香蕉视频在线看| 欧美日韩亚洲国产综合| 国产又粗又硬又长又爽| 国产精品一二三四五| 无码人妻精品一区二区蜜桃网站| 国产欧美三级电影| 欧美一级在线播放| 国产原创av在线| 制服丝袜一区二区三区| 九九精品在线观看视频| 91在线视频播放地址| 97公开免费视频| 日韩成人影院| 97人人模人人爽人人喊38tv| 涩涩涩在线视频| 中文字幕精品国产| 亚洲第一页视频| 欧美丝袜第一区| 成人无码精品1区2区3区免费看| 国产麻豆精品一区二区| 阿v天堂2018| 欧美日韩中文一区二区| 成人免费淫片视频软件| a级片在线免费观看| 国产亚洲免费的视频看| av网站在线观看免费| 精品久久久久久久久久久久| 在线看片中文字幕| 国产91精品入口| 激情视频综合网| 欧美视频四区| 亚洲国产精品www| 97超碰成人| 国产精品免费久久久久久| 最近中文字幕免费mv2018在线| 精品香蕉在线观看视频一| 国产一区二区女内射| 午夜精品久久久久久久99樱桃| 美国美女黄色片| 波多野结衣中文字幕一区| 亚洲污视频在线观看| 亚洲精品社区| a级网站在线观看| 国产成人短视频在线观看| 亚洲一区二区在线播放| 中文字幕这里只有精品| 欧美大胆在线视频| 97超碰人人在线| 精品播放一区二区| 国产露脸国语对白在线| 欧美专区亚洲专区| 男人的天堂一区| 亚洲美女区一区| 日本猛少妇色xxxxx免费网站| av电影天堂一区二区在线| 在线观看av免费观看| 日韩精品三区四区| 日韩激情免费视频| 精品电影一区| 麻豆一区二区三区在线观看| 成人综合专区| 欧美lavv| 久久久久97| 国产经典一区二区三区| 色综合.com| 国产精品美女av| 美女福利一区二区| 性欧美办公室18xxxxhd| 欧美亚洲系列| 欧美黄色片视频| av在线免费网址| 久久亚洲综合国产精品99麻豆精品福利 | www.久久ai| 日韩在线观看成人| 日本网站在线免费观看视频| 亚洲黄色在线看| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 欧美一区二区三区性视频| 国产伦一区二区| 欧美高清精品3d| 国产又粗又大又爽| 欧美福利视频一区| 国产精品九九九九| 777亚洲妇女| 国产精品久久久午夜夜伦鲁鲁| 欧美电影影音先锋| 99热这里是精品| 日韩精品影音先锋| 黑人乱码一区二区三区av| 精品av综合导航| 少妇人妻一区二区| 亚洲精品一二区| 国产日产精品久久久久久婷婷| 尤物九九久久国产精品的分类| 91这里只有精品| www.欧美精品| 天堂va在线| 97激碰免费视频| 电影一区二区三| 国产精品久久久久久av| 天堂久久一区| a级国产乱理论片在线观看99| 超碰成人在线免费| 久久久精品国产一区二区三区| 亚洲女娇小黑人粗硬| 先锋影音一区二区三区| 国产精品久久久乱弄| 青青在线免费观看| 久久都是精品| 中文字幕免费高清在线| 国产成人精品一区二区三区网站观看| 黄色免费视频网站| 久久久噜噜噜久噜久久综合| 欧美日韩中文字幕视频| 亚洲精品乱码久久久久久黑人 | 成人在线国产| 亚洲av首页在线| 国产亚洲成人一区| 日韩av在线中文| 国产成人av一区二区三区在线观看| 亚洲欧美日本一区| 国产精品全国免费观看高清| 国产精品 欧美激情| 欧美日韩国产在线播放| 中文字幕第三页| 欧美成人精品福利| 欧洲毛片在线| 欧美另类极品videosbest最新版本| 涩涩在线视频| 成人免费视频网| 日韩极品在线| 国产免费色视频| 一区二区三区国产盗摄| 婷婷激情5月天| 99re视频精品| 美国一级片在线观看| 欧美日韩中文在线观看| 国产精品久久久久久久免费| 日韩电影大片中文字幕| 欧美极品视频| 欧美主播福利视频| 视频欧美一区| 先锋影音亚洲资源| 亚洲免费网址| 潘金莲一级淫片aaaaa| 国产精品青草综合久久久久99| 日韩乱码人妻无码中文字幕| 91 com成人网| 日本精品久久久久久久久久| 日韩女优在线观看| 国产sm精品调教视频网站| 一区二区伦理片| 夜夜精品浪潮av一区二区三区| 波多野结衣黄色网址| 九九九久久久精品| 亚洲黄色av网址| 99久久精品国产观看| 丰满少妇被猛烈进入一区二区| 在线中文字幕一区| 四虎精品在永久在线观看 | 亚洲精品欧美一区二区三区| 国产videos久久| 久久国产成人精品国产成人亚洲| 国产**成人网毛片九色 | 亚洲天堂手机版| 亚洲乱亚洲乱妇无码| 欧美大胆a人体大胆做受| 99精品国产高清一区二区| 97精品国产一区二区三区| 国产精品乱码久久久久| 2021国产精品久久精品| 亚洲综合一二三| 精品国产污污免费网站入口 | 精品网站aaa| 国产高清www| 国产v综合v亚洲欧| 久久久精品视频在线| 日韩午夜电影av| 91亚洲天堂| 99在线免费观看视频| 欧美日韩国产成人精品| 国偷自产av一区二区三区麻豆| 亚洲欧美经典视频| 国产免费无遮挡| 久久综合88中文色鬼| 精品一区二区三区四区五区| 国产精品一区在线免费观看| 精品亚洲porn| 亚洲熟女毛茸茸| 日韩欧美激情四射| a级片免费在线观看| 国内精品国语自产拍在线观看| 99在线|亚洲一区二区| 五十路六十路七十路熟婆| 欧美日韩在线视频一区| 酒色婷婷桃色成人免费av网| 国产精品成人v| 色999国产精品| www.午夜av| 一个色在线综合| 亚洲欧洲精品视频| 国产精品久久91| 小处雏高清一区二区三区| 97超碰人人看| 图片区小说区区亚洲影院| 欧美成人免费| 国产日韩精品在线观看| 一本一本久久a久久综合精品| 色欲欲www成人网站| 亚洲va天堂va国产va久| 精品99又大又爽又硬少妇毛片 | 国产精品www在线观看| 99精品视频一区二区三区| 午夜精品一区二| 麻豆乱码国产一区二区三区| 成人台湾亚洲精品一区二区| 91猫先生在线| 成人免费在线视频| 日韩一区二区三区不卡| 国产精品久久久久不卡| 最新精品国产| 精品人妻一区二区三区视频| 欧美乱妇15p| 免费h在线看| 亚洲综合欧美日韩| eeuss影院一区二区三区| 中文字幕在线网站| 国内精品视频在线| 久久福利影院|