知名博客遭黑客入侵Wordpress漏洞所致
據(jù)國(guó)外媒體報(bào)道,美國(guó)知名科技博客作者羅伯特·斯考伯(RobertScoble)周六表示,他所創(chuàng)建的科技博客網(wǎng)站Scobleizer此前遭到了黑客入侵,且約有兩個(gè)月時(shí)間內(nèi)所發(fā)布博文已被刪除。斯考伯表示,之所以會(huì)發(fā)生黑客入侵事件,是因?yàn)樗?dāng)時(shí)仍在使用存在漏洞、版本較老的博客內(nèi)容發(fā)布平臺(tái)Wordpress。
美國(guó)博客搜索引擎Technorati發(fā)布的統(tǒng)計(jì)數(shù)據(jù)顯示,以流量為標(biāo)準(zhǔn),Scobelizer在美國(guó)500大博客網(wǎng)站中排名第220位。斯考伯表示,該登錄該網(wǎng)站后臺(tái)管理系統(tǒng)需獲得密碼,但目前還不清楚黑客具體采用的入侵手段。
但斯考伯承認(rèn),這次黑客入侵并刪除博文事件發(fā)生在數(shù)周之前,當(dāng)時(shí)Scobleizer使用的是2.7xx版本的Wordpress。此前安全專家指出,較老版本的Wordpress存在安全漏洞?;蛟S黑客正是利用Wordpress的漏洞而成功入侵Scobleizer網(wǎng)站。
業(yè)界人士指出,Scobleizer遭黑客入侵事件,給各大科技博客網(wǎng)站敲響了警鐘。如果黑客獲得了某家博客網(wǎng)站后臺(tái)管理系統(tǒng)的登錄密碼,他們不但能夠刪除相關(guān)文章,而且能夠改變?cè)械卿浢艽a,使并發(fā)布大量跟博主觀點(diǎn)相反的內(nèi)容。而博主此時(shí)又無(wú)法正常登錄自己所創(chuàng)建的網(wǎng)站。
斯考伯表示,在發(fā)生黑客入侵并刪除博文事件之后,他已改換了自己所使用的博客內(nèi)容發(fā)布平臺(tái),即已經(jīng)放棄使用Wordpress平臺(tái)。
斯考伯還透露,在發(fā)生黑客入侵事件之前,Scobleizer并沒(méi)有采取內(nèi)容備份措施,因此被黑客刪除的大量博文已無(wú)法恢復(fù);目前Scobleizer已采取了內(nèi)容備份措施,以做到防患于未然。