发布时间:2025-10-15 18:15:15    次浏览
中青在线天津3月30日电(中国青年报·中青在线记者张国李新玲)针对今天多家网络媒体报道的“天河一号超级计算机集群曝漏洞”一事,国家超级计算天津中心今晚作出详细说明,以免引起公众误解。上述报道援引了漏洞报告平台“乌云”网站昨天公开的一份由网友“zph”今年2月12日提交的漏洞报告。该网友称,“天河一号超级计算机集群可被登录控制,这造成所有节点可下发任务执行命令,上百账号或泄露”。天河一号是中国首台千万亿次超级计算机,也是世界上运算速度最快的超级计算机之一,是国家超级计算天津中心的主业务计算机,为众多客户提供高性能计算服务。为了避免不必要的误解,国家超级计算天津中心今晚做了专门说明。据介绍,网友所指的漏洞是指:天河一号的一个天津企业用户,由于网络管理不当,使得该企业的无线WIFI与该用户的一台内部服务器连通,而该服务器通过专用网络线路直接连到了天河一号。因此,用户通过该服务器可以进入天河的登录结点。此外,该企业的WIFI没有设置密码,使其他人能够通过WIFI和用户的服务器进入天河的登录结点。同时该用户在天河的登录结点上使用了与账号名相同的弱口令,导致其他人可以通过尝试弱口令登录到天河系统。国家超级计算天津中心表示,该中心为每位天河一号用户设置了两道安全岗,第一道为外部网络的VPN密码,第二道为天河登录结点的密码。由于天河系统的每一个用户目录均设有密码保护,所以用户登录到天河系统后,仅可以看到其他用户目录,无法看到实际内容。在“乌云“网站披露的信息说,有近百个用户的信息泄漏,就是指看到的被加密的用户账号名。该中心称,针对这一问题采取的措施包括:切断了该企业WIFI与天河与用户单位之间的专网的连接;更新了用户的VPN密码和登录密码,指导弱口令用户修改了密码,强化用户安全意识;加强了用户行为审计,目前用户的所有行为均作了记录;对密码尝试攻击进行实时监测,一旦发现问题及时处理。今晚,提交漏洞报告的网友“zph”也表示,“应该是客户的WIFI存在一定问题,而不是其他的,大家不要误解了”。国家超级计算天津中心有关负责人对中国青年报记者表示,天河每天都在经历各种攻击考验,但还未出现安全事故。“安全无小事,希望大家也多提醒、支持。”