长城宽带内网严重隐患:边界模糊不清

简介: 本文讲的是长城宽带内网严重隐患:边界模糊不清,按:此文从侧面反映出运营商存在一些安全问题,边界如此的模糊不清,又如何搞好安全呢,又如何保障公民的信息安全呢?
本文讲的是 长城宽带内网严重隐患:边界模糊不清按:此文从侧面反映出运营商存在一些安全问题,边界如此的模糊不清,又如何搞好安全呢,又如何保障公民的信息安全呢?

仅以测试为目的,未对目标环境造成破坏

近期是一个安全漏洞频发的高峰时期,各个安全厂商以及甲方的 安全工作人员都忙的焦头烂额,就在4月14日影子经纪(ShadowBrokers)公布了一些从美国黑客团队方程式组织(Equation Group)黑客组织窃取出来的黑客工具,其中包含了大量的windows 0day,就此笔者做了测试与验证。也正因为这次验证才发现长城宽带的内网是多么不安全,甚至影响很多企业!

0x1、起因

由于职业习惯,新爆出的漏洞总是想尝试一下,但目前的带宽提供商都会屏蔽掉一些高危端口,如445等,但我恰巧扫描到一个网段开放了445端口,刚好可以测试下“windows 0day”,测试如图:

长城宽带内网严重隐患:边界模糊不清

随后则使用相关的工具进行测试,发现竟然成功了,测试过程不具体叙述,仅截图说明。

长城宽带内网严重隐患:边界模糊不清

长城宽带内网严重隐患:边界模糊不清

长城宽带内网严重隐患:边界模糊不清

0x2、分析

上面的测试已经结束了,但问题来了,为何上面的网段会开放445呢?我们查一下它的归属地以及其他信息:长城宽带

长城宽带内网严重隐患:边界模糊不清

此时我的网络环境是小区的长城宽带,我随后让朋友扫描此IP的445端口是否开放,结果竟然不开放。这难道说我的小区宽带与此服务器的IP在一个大内网吗?如果真的是这样,那就是真的太危险了。

长城宽带内网严重隐患:边界模糊不清

事实果真如此,小区宽带与服务器为同一局域网!!!

0x3、思考

当前的风险,懂的人一看便知。也许长城宽带当初的架构考虑的不周全,也可能是方便管理,但无论怎样,现在应该着手注重网络安全。这似乎也印证了内部的风险才是最可怕的!




原文发布时间为:2017年4月20日
本文作者:IcySun
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
8月前
|
安全 网络安全
华为防火墙原来是这样应对多个运营商接入互联网的,涨知识了
华为防火墙原来是这样应对多个运营商接入互联网的,涨知识了
263 0
|
传感器 机器学习/深度学习 安全
远程办公导致企业网络被黑?请注意这三点
远程办公导致企业网络被黑?请注意这三点
远程办公导致企业网络被黑?请注意这三点
|
运维
千万不要说联通的网络不好……
先给你出一道题,看你会如何解决 你在打王者,团战输了,你怀疑是辅助是个演员,但你又没有证据,这时候你会怎么办? 祖安人文化高,开口必问候双亲
146 0
|
网络性能优化 数据安全/隐私保护
专线网络与家庭宽带区别(基础篇)
专线网络: 专线是运营商为集团客户提供各种速率的专用链路,直接连接主干网络,方便快捷的高速互联网上网服务。简单来说,网络专线就是为某个机构例如企业、银行等单独拉的一条独立的网络,让用户的数据传输变得更加可靠可信。
2475 0
|
数据安全/隐私保护 网络架构 Windows
|
安全 网络安全 数据中心
亚洲某数据中心遭受巨兽级带宽DDoS攻击
本文讲的是亚洲某数据中心遭受巨兽级带宽DDoS攻击,Arbor Networks发现了又一次大型DDoS攻击:334Gbps的垃圾数据流攻击了一家亚洲网络运营商的数据中心,事件的发生时间在2015年一月至三月之间。
2202 0