山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

日前,濟寧網友爆料稱位於洸河路、火炬路的聯通光纜交接箱處於無人管理狀態,該鎖的不鎖,裡面各單位的光纜分枝暴露在外,一旦被破壞,後果不堪設想。

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

網友進一步指出“火炬路濟寧聯通光交箱安全形同虛設,用木棍當鎖,置廣大用戶安全於不顧,濟寧聯通,你真爛!”

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

而這就暴露了濟寧聯通管理的問題,網友稱“濟寧聯通老總瀆職、失職”。

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

光纜交接箱,通常又稱為街邊櫃,一般放置在主幹光纜上,用於光纜分枝,它是一個無源設備,與原來的銅纜交接箱功能類似,只是將大對數的光纜,通過光纜交接箱後,分為不同方向的幾個小對數光纜,當然,這個功能光纜接頭盒也可以實現,但不同的是,光纜交接箱可以實現光纜的跳接,也可以用於測試和維護。一般,光纜交接箱是饋線光纜和配線光纜的劃分點。

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

交接箱具有配線、熔接、貯纖、調纖功能,有頑強地抗野外環境的性能,並能抵受劇烈的氣候變化和惡劣的工作環境,箱體密封性能良好,防護等級達IP65級要求。

解釋下,防護等級達IP65級是什麼意思? IP是Ingress Protection的縮寫。其中6為防塵等級,6:完全防止粉塵進入;5為防水等級,5:用水沖洗無任何傷害。

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

該網友說同樣作為運營商,濟寧移動就做的比較安全、美觀。其實,光纜交接箱如果被破壞能影響到什麼呢?2015年6月,著名黑客凱文·米特尼克(Kevin Mitnick)演示了通過電纜竊取網絡數據到底有多麼容易,即使目標對象是光纖網絡也能夠輕而易舉的實現。

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

他夾住一條光纖電纜CAT5x或CAT6x網絡線,然後使用流行的網絡分析工具Wireshark演示瞭如何輕易地在幾分鐘內嗅探到未加密的數據,而且整個過程不會留下任何痕跡。米特尼克在他的攻擊演示中使用了一個光纖夾式耦合器,該工具能夠非侵入性地雙向耦合到250微米塗層單模纖維中。然而,這種硬件並不是用來侵入光纖,它的設計目的是為了固定和識別光纖。

山東濟寧聯通無視網絡安全 光交箱拿“木棍”當鎖

在無需切割電纜的情況下,黑客們可以使用彈簧夾輕易地附加到電纜上。此外,他們也可以切割電纜,並將電纜的兩個口插入到一個小的集線器上,以此來竊取網絡流量。在這兩種情況下,防止物理訪問電纜非常有必要,但最重要的是在訪問任何類型的web服務包括電子郵件、聊天、瀏覽網頁時,都要使用加密連接。

這種攻擊實現起來比較容易,聰明的攻擊者可以使用廉價的小型樹莓派將電線搭接處隱藏,這也就可以輕易獲取到流量數據。一個類似的攻擊場景將可能會很恐怖,因為在不引起懷疑的情況下,攻擊者可以長期對目標網絡進行數據提取活動,而這帶來的後果將非常嚴重。

網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、洩露,系統連續可靠正常地運行,網絡服務不中斷。《網絡安全法》第十條 建設、運營網絡或者通過網絡提供服務,應當依照法律、行政法規的規定和國家標準的強制性要求,採取技術措施和其他必要措施,保障網絡安全、穩定運行,有效應對網絡安全事件,防範網絡違法犯罪活動,維護網絡數據的完整性、保密性和可用性。

試問,山東省聯通通信有限公司濟寧市分公司老總,你懂法嗎?別因為一個“木棍鎖”,把自己給鎖了!


分享到:


相關文章: