您现在的位置是:首页 > 行业 > 金融 >

赛门铁克服务器被黑客用SQL注入方式入侵

2009-12-03 22:41:00作者:杨睿来源:

摘要据来自gss.co.uk网站的报道,日前,罗马尼亚一黑客成功入侵俄罗斯某安全产品提供商设在当地的一个网站,被入侵网站使用的是赛门铁克的Web服务器。...

据来自gss.co.uk网站的报道,日前,罗马尼亚一黑客成功入侵俄罗斯某安全产品提供商设在当地的一个网站,被入侵网站使用的是赛门铁克的Web服务器。

据了解,黑客使用SQL注入方式,成功入侵赛门铁克服务器。之后,他可以轻松访问敏感信息,包括用户的地址数据,以及赛门铁克公司存储数据库的关键目录。原文称,黑客在成功入侵后很“愤怒”,因为赛门铁克服务器居然以纯文本的方式存储用户密码,竟然没有经过加密技术处理!

黑客在其中留言讥讽道,杀毒软件和安全解决方案的公司,却无法保护自己的数据库!这让我感到很奇怪!

目前,赛门铁克公司已经证实,日本和韩国等地方使用pcd.symantec.com的网络都存在这样的问题。赛门铁克在一份声明中表示,“这一起事件,已经影响到了对日本和韩国的客户支持,但不影响安全和使用赛门铁克的诺顿品牌的消费产品。”

赛门铁克公司表示,目前正在积极更新安全措施,并尽快恢复存在漏洞的服务器的正常工作。

截至目前,赛门铁克公司仍在调查这一事件,但还没有公布相关的细节情况。


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们