自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客攻入卡巴斯基網(wǎng)站數(shù)據(jù)庫 大量機密信息外泄

安全
該黑客表示,只需對卡巴斯基網(wǎng)站的URL鏈接進行少許修改,網(wǎng)站上整個數(shù)據(jù)庫的內(nèi)容就一覽無遺,只要修改一個參數(shù),包括用戶、激活碼、軟件bug列表在內(nèi)的資料就全部暴露在網(wǎng)上。如果稍通黑客工具的使用,任何人都能找到卡巴斯基網(wǎng)站的SQL注入漏洞所在。此次攻擊是針對卡巴斯基美國站點發(fā)起。

昨日據(jù)國外媒體報道,一名黑客稱其成功攻入殺毒軟件廠商卡巴斯基的一個包括敏感信息的數(shù)據(jù)庫,獲取了包括用戶名單和卡巴產(chǎn)品bug等資料在內(nèi)的大量敏感信息。

該黑客稱自己使用簡單的SQL注入命令就成功攻入此數(shù)據(jù)庫,該數(shù)據(jù)庫內(nèi)有大量卡巴斯基的產(chǎn)品與客戶信息,包括用戶名單,激活碼,軟件bug列表,管理員名單等,他還公布了屏幕截圖和大量細節(jié)做為佐證,卡巴斯基拒絕對此置評,但兩名安全專家瀏覽了這名黑客公布的資料后表示,卡巴斯基數(shù)據(jù)庫被攻破導(dǎo)致資料外泄的情況屬實。

該黑客表示,只需對卡巴斯基網(wǎng)站的URL鏈接進行少許修改,網(wǎng)站上整個數(shù)據(jù)庫的內(nèi)容就一覽無遺,只要修改一個參數(shù),包括用戶、激活碼、軟件bug列表在內(nèi)的資料就全部暴露在網(wǎng)上。如果稍通黑客工具的使用,任何人都能找到卡巴斯基網(wǎng)站的SQL注入漏洞所在。此次攻擊是針對卡巴斯基美國站點發(fā)起。

這已不是卡巴斯基的網(wǎng)站第一次遭受SQL注入漏洞攻擊,去年七月份,卡巴斯基馬來西亞網(wǎng)站的網(wǎng)上商讓和數(shù)個子域名就被土耳其黑客攻破,并留下了擁護土耳其政權(quán)的口號。該攻擊者聲稱,發(fā)起此次攻擊行為是為了宣揚愛國精神。而據(jù)ZDNet的安全博客Zero Day統(tǒng)計,自2000年以來,卡巴斯基各個國際站點已被黑客攻破總計多達36次。

安全專家表示,卡巴數(shù)據(jù)庫被攻破的后果非常嚴重,其一是有可能導(dǎo)致大量客戶信息外泄,而且這也使得卡巴的網(wǎng)站成為黑客的眾矢之的,招致更多攻擊。

他表示,卡巴斯基應(yīng)盡早修復(fù)此類問題,因為黑客有可能替換卡巴官網(wǎng)鏈接,導(dǎo)致卡巴斯基用戶下載到惡意軟件。

【編輯推薦】

  1. 黑客入侵全球提款機 10小時盜領(lǐng)逾千萬
  2. SQL注入攻擊及其防范檢測技術(shù)研究
  3. 過于囂張 黑客破花旗ATM網(wǎng)盜走200萬美元
責任編輯:王文文 來源: 搜狐
相關(guān)推薦

2010-11-15 09:59:00

2010-10-20 13:14:22

2009-02-10 12:29:04

2009-02-10 16:59:11

2023-06-30 14:06:28

2015-05-26 09:44:37

2021-08-08 11:05:48

Kubernetes加密容器

2023-03-21 18:37:45

2024-01-09 11:48:21

2009-04-25 00:18:33

2012-03-16 14:55:53

2009-07-07 22:43:15

信息安全DLP億賽通

2011-03-03 14:14:33

2020-09-16 17:56:58

Linux黑客卡巴斯基

2011-03-09 10:42:38

2009-02-10 11:23:45

黑客殺毒軟件Bitdefender

2011-09-26 19:10:57

2011-06-08 13:00:06

2011-02-14 09:53:51

2023-11-27 16:38:01

點贊
收藏

51CTO技術(shù)棧公眾號