长城宽带内网严重隐患:边界模糊不清

简介: 本文讲的是长城宽带内网严重隐患:边界模糊不清,按:此文从侧面反映出运营商存在一些安全问题,边界如此的模糊不清,又如何搞好安全呢,又如何保障公民的信息安全呢?
本文讲的是 长城宽带内网严重隐患:边界模糊不清按:此文从侧面反映出运营商存在一些安全问题,边界如此的模糊不清,又如何搞好安全呢,又如何保障公民的信息安全呢?

仅以测试为目的,未对目标环境造成破坏

近期是一个安全漏洞频发的高峰时期,各个安全厂商以及甲方的 安全工作人员都忙的焦头烂额,就在4月14日影子经纪(ShadowBrokers)公布了一些从美国黑客团队方程式组织(Equation Group)黑客组织窃取出来的黑客工具,其中包含了大量的windows 0day,就此笔者做了测试与验证。也正因为这次验证才发现长城宽带的内网是多么不安全,甚至影响很多企业!

0x1、起因

由于职业习惯,新爆出的漏洞总是想尝试一下,但目前的带宽提供商都会屏蔽掉一些高危端口,如445等,但我恰巧扫描到一个网段开放了445端口,刚好可以测试下“windows 0day”,测试如图:

长城宽带内网严重隐患:边界模糊不清

随后则使用相关的工具进行测试,发现竟然成功了,测试过程不具体叙述,仅截图说明。

长城宽带内网严重隐患:边界模糊不清

长城宽带内网严重隐患:边界模糊不清

长城宽带内网严重隐患:边界模糊不清

0x2、分析

上面的测试已经结束了,但问题来了,为何上面的网段会开放445呢?我们查一下它的归属地以及其他信息:长城宽带

长城宽带内网严重隐患:边界模糊不清

此时我的网络环境是小区的长城宽带,我随后让朋友扫描此IP的445端口是否开放,结果竟然不开放。这难道说我的小区宽带与此服务器的IP在一个大内网吗?如果真的是这样,那就是真的太危险了。

长城宽带内网严重隐患:边界模糊不清

事实果真如此,小区宽带与服务器为同一局域网!!!

0x3、思考

当前的风险,懂的人一看便知。也许长城宽带当初的架构考虑的不周全,也可能是方便管理,但无论怎样,现在应该着手注重网络安全。这似乎也印证了内部的风险才是最可怕的!




原文发布时间为:2017年4月20日
本文作者:IcySun
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
3月前
|
监控 安全 网络安全
【网络互联新篇章】揭秘转发路由器:企业级互联网络的守护神,打造坚不可摧的信息高速公路!
【8月更文挑战第13天】转发路由器(TR)是企业级网络架构中的关键组件,实现不同网络间互联互通,提供灵活性与可靠性。TR负责路由决策、负载均衡、故障恢复及安全保障。配置涉及接口、路由协议及安全策略设定。适用于多数据中心互联、云服务接入、ISP网络核心及企业分支互联等场景。确保TR高可用性和安全性需采用冗余配置、加密传输、严格的安全策略及持续监控。
57 1
|
安全 网络安全
园区网络安全设计——出口防火墙
园区网络安全设计——出口防火墙
112 0
|
传感器 机器学习/深度学习 安全
远程办公导致企业网络被黑?请注意这三点
远程办公导致企业网络被黑?请注意这三点
远程办公导致企业网络被黑?请注意这三点
|
运维
千万不要说联通的网络不好……
先给你出一道题,看你会如何解决 你在打王者,团战输了,你怀疑是辅助是个演员,但你又没有证据,这时候你会怎么办? 祖安人文化高,开口必问候双亲
192 0
|
网络性能优化 数据安全/隐私保护
专线网络与家庭宽带区别(基础篇)
专线网络: 专线是运营商为集团客户提供各种速率的专用链路,直接连接主干网络,方便快捷的高速互联网上网服务。简单来说,网络专线就是为某个机构例如企业、银行等单独拉的一条独立的网络,让用户的数据传输变得更加可靠可信。
3052 0
|
安全 数据库 网络架构
暗影追踪:是谁入侵了近百万台路由器,让德国电信全网宕机
本文讲的是暗影追踪:是谁入侵了近百万台路由器,让德国电信全网宕机,2017年2月,英国国家犯罪局(NCA)在伦敦机场逮捕一名29岁的英国嫌疑人, 涉嫌攻击2016年11月底德国的90万个路由器。根据披露的信息,本次攻击疑似为Mirai变种导致,分析人员在相关感染的样本中发现了与Mirai相同的代码。
1895 0
|
安全 网络安全 数据中心
亚洲某数据中心遭受巨兽级带宽DDoS攻击
本文讲的是亚洲某数据中心遭受巨兽级带宽DDoS攻击,Arbor Networks发现了又一次大型DDoS攻击:334Gbps的垃圾数据流攻击了一家亚洲网络运营商的数据中心,事件的发生时间在2015年一月至三月之间。
2221 0