网络时间协议八大漏洞 可以让时间穿越

编辑:xiaoxiao 2015-10-23 08:58:08 来源于:系统城 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: http://wap.xtcheng.cc/news/20151023/5501.html 手机查看

  思科研究人员在网络时间协议NTP中发现了8个安全漏洞,其中一个能够让黑客操纵目标的时钟,让受到影响的人相信,他们已经穿越到了未来。听起来很有趣,但影响非常大,还好NTP协议开发者已经发布了新版,修复了这个危险的漏洞。

网络时间协议八大漏洞 可以让时间穿越

  这些漏洞发现的时间恰巧是2015年10月21日,就是Michael J. Fox在电影《回到未来2》中穿越所至的时间。目前Linux、Mac和BSD操作系统都在使用该协议。

  这些漏洞影响的就是NTP协议守护进程,这是个负责在整个计算机网络中进行时间同步的协议(这里的计算机网络可以是互联网、内连网或者更小的LAN)。

  公布的这些漏洞包含了一则处理逻辑错误,能够绕过证书,让黑客修改本地系统时间;内存崩溃问题启用协议致缓冲区溢出或释放后使用(use-after-free)攻击;通过破坏守护进程或令其进入死循环导致DoS状态;目录穿越以及文件覆盖,令黑客能够覆盖NTPD配置。

  NTP提供准确时间,首先要有准确的时间来源,为了许多原因整个网络保持准确的时间是十分重要的,即使是小小的时间误差也会引起大问题,所以大家都很重视,希望类似的情况不要再发生了。

标签
分享到:

热门图文

热门搜索

返回顶部