黑客透露他如何入侵 Hacking Team 的服务器

黑客PhineasFisher利用一未公开的0day漏洞入侵了意大利安全公司HackingTeam的服务器,安装后门固件监听内网并扫描内网地图。通过发现未受密码保护的MongoDB数据库,获取了电邮服务器的管理员密码,进一步获得DomainAdmin服务器权限及公司用户密码,并最终找到源代码管理系统。

意大利安全公司Hacking Team去年7月遭到了黑客的入侵,数百GB的内部电邮、文件和程序源代码泄漏。现在,在攻击发生将近一年之后,黑客Phineas Fisher(aka FinFisher)在PasteBin上公开了入侵Hacking Team服务器的细节。FinFisher是将一个未披露名字的企业网络使用的嵌入式设备0day漏洞作为入口渗透进Hacking Team的内网。他为有漏洞的嵌入式设备开发和安装了一个后门固件,然后监听内网流量,扫描和绘制内网地图。他发现了该公司使用的MongoDB数据库没有密码保护,进而找到了备份系统。最重要的备份系统是Exchange电邮服务器,他从中提取到了BES (BlackBerry Enterprise Server)管理员帐户密码,该密码允许他访问了Domain Admin服务器,获取了所有公司用户的密码。通过阅读电子邮件,FinFisher发现了企业内部还有一个隐藏网络,存放了该公司远程控制监控软件的源代码。他将目标对准了该公司关键程序员Christian Pozzi,通过扫描 Pozzi的计算机和电邮帐户,他最终发现了源代码管理系统。

====================================分割线================================
文章转载自 开源中国社区[http://www.oschina.net]

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值