漏洞低級(jí)導(dǎo)致官網(wǎng)被黑 企業(yè)用戶是否還能相信賽門鐵克
原創(chuàng)【51CTO.com綜合消息】賽門鐵克是世界著名的安全公司,安全產(chǎn)品種類很廣,影響力在企業(yè)市場非常大。但近日發(fā)現(xiàn)賽門鐵克的日本官網(wǎng)因?yàn)橐粋€(gè)非常低級(jí)的安全漏洞被攻入,黑客隨即公布了被黑過程。
據(jù)稱:
一伙羅馬尼亞黑客利用現(xiàn)成的工具,以SQL注入的形式攻入了賽門鐵克的日文網(wǎng)站,并從數(shù)據(jù)庫竊走了客戶數(shù)據(jù)。
目前SQL注入漏洞已被確定位于pcd.symantec.com,主要用于公司在日本和韓國的客戶支持業(yè)務(wù),世界其他地方的賽門鐵克客戶暫時(shí)不受影響,目前賽門鐵克已經(jīng)開始著手調(diào)查泄密事件。以下是黑客公布的圖像:
目前賽門鐵克官方尚未對(duì)此事發(fā)布任何評(píng)論,但作為世界排名第一的安全廠商,官網(wǎng)暴露出如此低級(jí)的漏洞著實(shí)讓人費(fèi)解。他們的產(chǎn)品自己用了嗎?如果沒用,是不是說不信任自己的產(chǎn)品?如果用了,那是不是證明他們的產(chǎn)品毫無效果可言?我們還能相信賽門鐵克嗎?還敢在企業(yè)網(wǎng)絡(luò)中使用他們的產(chǎn)品嗎?
【編輯推薦】