您现在的位置: 天极网 > 黑客发现DoubleClick安全漏洞

黑客发现DoubleClick安全漏洞

2001-03-27 18:00作者:沈卫利出处:yesky责任编辑:
    一家法国网站最近发布消息,证明网络数据搜集公司DoubleClick服务器存在安全漏洞并且可以被攻破。这条消息使DoubleClick公司再次成为网络隐私问题的焦点。

    在线杂志Kitetoa的一名要求不透露姓名的网络管理员说,如果你发现这些服务器在防范老式攻击上如此脆弱,整个系统的安全性就可想而知了。

    上周二,Kitetoa的志愿者在DoubleClick的网站上发现,这里有一个被用来攻击微软通用网络软件的程序的遗迹。两天以后,在Webzine网站上刷贴子的一名网民发现了DoubleClick的另一台服务器也存在同样问题。

    DoubleClick首席隐私官Jules Polonetsky承认系统存在漏洞。他说,上周发生了两次未成功的针对公司服务器的攻击。他强调,服务器的安全漏洞已经修复并且对消费者的信息安全不会造成任何影响。

    在网站主要结点发现的文件证明,一名黑客使用eEye数据安全公司制造的弱点扫描软件,黑客试图攻击服务器。

    软件编写者、安全专家Maiffret说,攻击者利用的工具(eEyeHack.exe)分为两个阶段,第一步将文件放在目标网站上,第二步接近文件,然后触发攻击过程。

    现在的证据表明,黑客只做到了第一步。

    Maiffret指出,即便攻击发生在上周,这里仍然存在问题。网络的这类脆弱性已经被人们知道很长时间了,所以即使漏洞被发现的时间不长,从系统的安全可靠性来说,时间也是太长了。

    DoubleClick承认公司的两个服务器存在错误,但是公司反对任何有关DoubleClick不重视安全的指责。公司表示,要利用这个机会采取更适当的措施来保证安全。
【责任编辑:Frank】
相关文章及产品
关注此文读者还看过
相关

科技万花筒

文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众