20 سال پراڻو سيڪيورٽي نقص: هزارين ڊيٽا سينٽرن جا پاسورڊ منٽن ۾ افشا!

20 سال پراڻو سيڪيورٽي نقص: هزارين ڊيٽا سينٽرن جا پاسورڊ منٽن ۾ افشا! · Avonetics
سائبر سيڪيورٽي جي دنيا ۾ هڪ نئين زلزلي انٽرنيٽ جي پردي پويان موجود بنيادي ڍانچي کي لوڏي ڇڏيو آهي. ريسرچرز پاران جاري ڪيل تحقيقات ۾ انکشاف ٿيو آهي ته 2013 جي هڪ پراڻي سيڪيورٽي خامي CVE-2013-4786 جي ڪري هزارين ڊيٽا سينٽر منٽن ۾ هيڪرز جي پنهچ ۾ اچي ويا آهن.
انٽرنيٽ تي اسڪيننگ دوران 36,000 کان وڌيڪ بي ايم سي (Bare Metal Controllers) سرور سڌو سنئون عالمي نيٽ ورڪ سان ڳنڍيل مليا. انهن مان 24,000 کان وڌيڪ سرورز بي تحاشا پاسورڊ هئشز افشا ڪري رهيا هئا. حيران ڪندڙ ڳالهه اها آهي ته 30 سيڪڙو کان وڌيڪ پاسورڊ تمام سؤلن ۽ فيڪٽري ڊيفالٽ ڪوڊس تي ٻڌل هئا.
Read nextڇا سرڪاري ڊيٽا مان اسان جا راز پڌرا ٿي سگهن ٿا؟ 75 ماڻهن جي گوٺ جي عجيب ڪهاڻي
هي نقص ڪنهن عام ويب سائيٽ تائين محدود ناهي، پر ان سان سپر مائيڪرو ۽ ايڇ پي اي جهڙين عالمي ڪمپنين جا جديد ترين سرورز به متاثر ٿيا آهن. بي ايم سي جي بريڪ ڊائون سان ملندڙ رسائي آپريٽنگ سسٽم جي سيڪيورٽي کان به هيٺين سطح تي هجي ٿي، جتان سڄو نيٽ ورڪ يرغمال بڻجي سگهي ٿو.
Your brand, right here.Reach story-obsessed listeners in 45+ languages → advertise on Avoneticsهن خبر سائبر دنيا ۾ سخت بحث کي جنم ڏنو آهي. هڪ تجزيو ڪندڙ چيو ته هي ڊيٽا سينٽرن جي مالڪن جي کليل غفلت آهي ته اهي بي ايم سي پورٽس کي فائر وال کان بغير هلائي رهيا آهن. جڏهن ته ٻئي تبصري نگار دليل ڏنو ته هن عمل کي هيڪنگ چوڻ بدران هڪ بنيادي اسڪين چئبو، ڇو جو هي رڳو چند ڪمانڊز هلائڻ سان ممڪن ٿي ويو آهي.
ڇا ڊيٽا سينٽر پنهنجي لاپرواهي جو ازالو ڪندا يا هي خطرناڪ سلسلو جاري رهندو؟ اسان جا ميزبان هن موضوع تي ڊجيٽل دنيا پوڊڪاسٽ ۾ وڌيڪ گهري گفتگو ڪري رهيا آهن.