您现在的位置是: 新闻 > 正文


-IDT有意收购环球电讯部分网络
-谈谈互联网内容服务的“专营”
-网站告网民案件后续:网上协议有法律效力吗?
-调查显示:去年下半年网络攻击增加80%

网络经纪商Schwab终于承认安全漏洞
12/9/2000 0:0:0· ·小三译··yesky

网络经纪商Charles Schwab公司周五承认:其用户股票交易帐户容易受到黑客的攻击。这使得使Schwab成为继E-Trade之后第二家承认自己有这种安全漏洞的在线经纪商。

被发现的“cross-site scripting”漏洞为:用户在站点上输入的存储在浏览器中的密码和银行帐户数字的隐私信息,理论上能被导引到黑客的电子邮箱或者站点中去。专家支持因为这种安全漏洞存在着技术困难性,一般人是无法利用的。

Schwab已经采取了一些应急措施,希望能在年底彻底解决这一问题。该公司发言人指出这一漏洞所意味的风险性非常非常小。

如果黑客得到帐户连接的话可象真正的持有者一样进行大部分交易活动,但由于采用了严谨的安全措施,黑客无法真正提取金钱。

在站点上张贴这一安全漏洞信息的安全专家认为Schwab没有及时采取防范措施,而Schwab的有关人士指出该公司当时已迅速开始制定预防策略了。E-Trade九月末承认自己的在线交易系统存在着安全上的漏洞。
■ 相关内容
 微软修补了IE安全漏洞
 微软与网景的电子邮件程序存在安全漏洞
 支持JSP的WEB SERVER有新的安全漏洞
 JAVA编程语言存在安全漏洞
 ”Sm0ked”称将进行更大规模的攻击
 Borland的数据库软件有“后门”
 Schwab控制成本对管理层开刀
 AIM漏洞可能使用户电脑受到攻击
 大学开设信息安全中心研究网络安全
 诺顿再推网络安全特警2001
 网络安全呼唤”安全电脑”
 图文:网络安全:隐患防不胜防
 Visa卡将颁布网络安全规定
 信息网络安全法将制定
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!