原創(chuàng)|其它|編輯:郝浩|2009-02-09 16:06:28.000|閱讀 1220 次
概述:據(jù)國外媒體報道,一名黑客上周六聲稱,已成功侵入知名互聯(lián)網(wǎng)安全廠商卡巴斯基的一個敏感信息數(shù)據(jù)庫,并獲得了有關(guān)卡巴斯基產(chǎn)品及其客戶的敏感數(shù)據(jù)。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
據(jù)國外媒體報道,一名黑客上周六聲稱,已成功侵入知名互聯(lián)網(wǎng)安全廠商卡巴斯基的一個敏感信息數(shù)據(jù)庫,并獲得了有關(guān)卡巴斯基產(chǎn)品及其客戶的敏感數(shù)據(jù)。
該名黑客稱,僅通過簡單的SQL注入即可入侵卡巴斯基的敏感信息數(shù)據(jù)庫,其中包括用戶名錄、驗證碼和Bug列表等敏感數(shù)據(jù)。為證明其真實性,該黑客還貼出了相關(guān)圖片。
對此,安全服務(wù)公司Matasano研究員托馬斯·普塔塞克(Thomas Ptacek)稱:“我認為黑客所言是真實的。”另外一家知名安全軟件廠商AVG首席研究官羅格·湯普森(Roger Thompson)對卡巴斯基表示同情,稱:“盡管不能確定真假,但看起來像真的。”
此次攻擊主要針對卡巴斯基美國站點,該黑客稱,只需對卡巴斯基網(wǎng)站的URL鏈接進行少許修改,就可以看到網(wǎng)站整個數(shù)據(jù)庫的內(nèi)容。據(jù)悉,這已經(jīng)不是卡巴斯基網(wǎng)站首次遭遇SQL注入攻擊。
去年7月,卡巴斯基馬來西亞站點和和數(shù)個子域名曾被土耳其黑客攻破。據(jù)ZDNet的安全博客Zero Day統(tǒng)計,自2000年以來,卡巴斯基各國際站點已被黑客攻破36次之多。
對此,有安全專家認為,此舉的后果非常嚴重,這不僅會導(dǎo)致大量客戶信息外泄,同時也使得卡巴斯基網(wǎng)站成為眾矢之的,招致更多攻擊。
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:新浪科技