一家法国网站最近发布消息,证明网络数据搜集公司DoubleClick服务器存在安全漏洞并且可以被攻破。这条消息使DoubleClick公司再次成为网络隐私问题的焦点。
在线杂志Kitetoa的一名要求不透露姓名的网络管理员说,如果你发现这些服务器在防范老式攻击上如此脆弱,整个系统的安全性就可想而知了。
上周二,Kitetoa的志愿者在DoubleClick的网站上发现,这里有一个被用来攻击微软通用网络软件的程序的遗迹。两天以后,在Webzine网站上刷贴子的一名网民发现了DoubleClick的另一台服务器也存在同样问题。
DoubleClick首席隐私官Jules Polonetsky承认系统存在漏洞。他说,上周发生了两次未成功的针对公司服务器的攻击。他强调,服务器的安全漏洞已经修复并且对消费者的信息安全不会造成任何影响。
在网站主要结点发现的文件证明,一名黑客使用eEye数据安全公司制造的弱点扫描软件,黑客试图攻击服务器。
软件编写者、安全专家Maiffret说,攻击者利用的工具(eEyeHack.exe)分为两个阶段,第一步将文件放在目标网站上,第二步接近文件,然后触发攻击过程。
现在的证据表明,黑客只做到了第一步。
Maiffret指出,即便攻击发生在上周,这里仍然存在问题。网络的这类脆弱性已经被人们知道很长时间了,所以即使漏洞被发现的时间不长,从系统的安全可靠性来说,时间也是太长了。
DoubleClick承认公司的两个服务器存在错误,但是公司反对任何有关DoubleClick不重视安全的指责。公司表示,要利用这个机会采取更适当的措施来保证安全。
【责任编辑:Frank】