我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 855|回复: 1

[最新新闻] Recorded Future:負責認證美國投票系統的選舉協助委員會已

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2017-1-6 14:39:39 | 显示全部楼层 |阅读模式
化名Rasputin的俄國駭客在黑市中販售負責測試及認證投票設備的美國選舉協助委員會漏洞,該名駭客利用漏洞存取系統,可外洩逾100個系統存取憑證,包含最高管理員權限的登入憑證,可竊取機密資料,甚至利用發動水坑攻擊。


p121515ps-0485_11.jpg

專門提供即時威脅情報的Recorded Future上周指出,負責測試與認證美國投票系統的美國選舉協助委員會(U.S. Election Assistance Commission(EAC)已遭俄國駭客滲透,化名為Rasputin的俄國駭客正在黑市中銷售未修補的EAC安全漏洞。
EAC是美國在2002年通過的《美國投票協助法案》(Help America Vote Act,HAVA)所設立的委員會,負責測試及認證投票設備,維持美國選民登記(National Voter Registration)的形式,也負責管理全美的選舉紀錄。另也負責委任測試實驗室及投票系統,以及稽核HAVA專案的財務狀況。
Rasputin宣稱他是利用一個未修補的資料隱碼(SQL injection)漏洞存取EAC系統,將外洩逾100個EAC系統的存取憑證,其中不乏擁有最高管理員權限的登入憑證,可用來存取機密資訊,甚至能於EAC系統上植入惡意程式,利用政府資源展開水坑(watering hole)攻擊。
Recorded Future猜測,Rasputin曾與代表某一中東政府的買家進行協商,並已把所獲得的有關資訊全都提交給美國聯邦執法機構,惟目前尚不確定EAC受到危害的規模。
此外,根據Rasputin在駭客論壇過往的行為,Recorded Future認為他並非受雇於政府組織,只不過也不確定EAC漏洞始於何時,有可能也已被其他人開採。
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2017-1-6 17:33:08 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表