
新浪科技訊 北京時間3月4日晚間消息,據美國科技媒體TechCrunch報道,IBM安全研究人員發現,在的5大訪客管理系統中有19個漏洞,黑客可以利用漏洞竊取相關數據,甚至可以潛入辦公大樓敏感、禁止區域。
辦公樓大廳、待客區經常裝有訪客管理系統,用來檢查員工或者訪客,讓他們進入工作場所。如果是訪客,會通過觸摸屏、平闆檢查姓名與拜見的人,通過之後會打印或者派發卡牌。
不過IBM安全研究人員發現,這些系統有一些不安全漏洞。IBM檢查了五大流行系統,分别是Lobby Track Desktop、eVisitorPass(最近将品牌換成了Threshold Security)、EasyLobby Solo、Passport和The Receptionist,它們分别有7個、5個、4個、2個和1個漏洞。
入侵者可以利用漏洞下載訪客日志,掌握姓名、駕照、社保數據及手機号等信息;利用有的漏洞甚至可以進入底層操作系統,連線之後就能跳到其它應用和網絡。
更糟糕的是,入侵者甚至可以獲得默認管理證書,完全控制應用,比如編輯訪客數據庫。(德克)
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.



