作者Xyrho ()
看板AntiVirus
标题[新闻] 卡巴斯基美国网站遇骇 否认客户资料外泄
时间Tue Feb 10 15:00:16 2009
转自︰
http://www.zdnet.com.tw/news/software/0,2000085678,20136058,00.htm
ZDNET新闻专区:Liam Tung
2009/02/10 13:21:02
俄罗斯防毒软体业者Kaspersky Lab(卡巴斯基实验室)的美国网站上周末遭骇客入
侵,客户资料库外露。但该公司否认资料受到损害,并强调这个安全弱点并不严重。
一名不具名骇客上周末宣称,他已取得一份Kaspersky Lab的完整资料库profile,而
该公司客户的名称、启动程式码、追踪的病毒清单和客户的电子邮件地址,全都一览
无遗。
这名骇客声称,已用SQL injection攻击手法,利用某应用程式资料库层的安全漏洞
,破解了Kaspersky的资料库。
这种方式已成为骇客透过网路程式窃取资料,或用人气网站散布恶意软体的热门手法
。
微软英国网站早在2007年也遭遇过类似的攻击,当时骇客用SQL injection攻击植入
HTML程式码,涂污微软的网页。
入侵Kaspersky的骇客在Hackersblog.org发表他的发现,事後并表示,私密资料并未
对外公布。
这名骇客说:「Kaspersky团队毋须担心我们散布机密资料,我们绝不会储存或保有
任何机密资料,只是指出有哪些大型网站的安全出问题。」
Kaspersky已承认,美国网站USA.Kaspersky.com网域下的subsection有安全弱点,上
周六遭到骇客试图攻击。
该公司发言人声明:「这个网站有为时短暂的期间发生弱点,而且一经侦测得知有此
弱点,我们就立刻采取行动...弱点在30分钟内消除。此安全弱点不严重,网站上的
资料也完全未受损害。」(唐慧文译)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.166.120.221
1F:→ secaep:做电脑安全的软体商也被骇进去...是说不要买她的产品吗xd 02/10 19:14
2F:→ TypeZero:速度很快呀~而且只有美国~ 02/10 21:00