任意服务器root密码可被重置?阿里云回应

发布时间:2020-03-14 09:30:02 作者:cuckoo 阅读量:2446

近日,有人发布安全警示称,阿里云存在未知0day,可重置任意服务器root密码。

  近日,有人发布安全警示称,阿里云存在未知0day,可重置任意服务器root密码。

  在黑客文化中,0day也被称为零日漏洞,表示大规模、致命性、高威胁性、能够造成巨大破坏的漏洞。

  对此,阿里云安全专家确认:网络传闻“可重置任意阿里云服务器root密码”为虚假信息。真实情况为某客户自身的管理员AK(access key)泄露所导致的独立事件,目前阿里云已经联系该客户进行处理。

  阿里云同时提醒:AK为核心密钥,务必按照最佳实践合理使用。

  还记得4年前的CodeSpaces是怎样破产的吗?就是因为上云之后AK泄露了,黑客勒索未遂,结果彻底删除CodeSpaces的所有数据以及数据备份。

  

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

  热门标签

爱秒云
Catfish(鲶鱼) Blog V 4.7.3