黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 正文
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
·微软发布企业安全套装软04-10·文档标准体现政客意志 中04-10
·段海新:恶意代码近期发04-10·孙冰:安全漏洞的现状与04-10
·肖新光:网银保护辩证与04-10·Mifare Classic RFID芯片04-10
·美国媒体渲染中国黑客04-10·网上炒股遭“黑客” 股票04-10
·苹果升级QuickTime修复104-10·立刻更新到Adobe Flash 04-10
·史上最牛的三大电脑病毒04-09·4月第1周安全回顾 网络犯04-09
·国内机械行业信息化建设04-09·不懈探索2008开源软件曙04-09
美超市被黑缘于支付卡标准安全性
      ★★★★★

美超市被黑缘于支付卡标准安全性

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-4-9 9:21:27
 安全专家表示,近日发生在美国连锁超市Hannaford Bros的一个安全入侵事件的起因是,黑客利用了内部系统中的一个代码漏洞。

  上个月Hannaford Bros超市透露,入侵者攻入了它的公司网络,并窃取了大约420万客户的信用卡信息。

  据称在顾客刷卡后在被认证的过程中,黑客设法下载该卡的信息。

  安全公司Fortify软件的创始人兼首席科学家Brian Chess表示,在这次入侵黑客采取的手法显示是利用了一个软件缺陷。

  他表示,“鉴于几乎所有商店中的服务器都被入侵这样一个事实,攻击者极有可能是发现了一个普遍应用于所有商店的应用软件中的漏洞,并使用恶意软件利用了这个漏洞。”

  Brian猜测,黑客首先攻入了这个超市的内部企业网络,然后通过简单的网络扫描来找出所有攻击目标服务器。他们然后发现在一个运行在所有机器上的软件中存在一个安全漏洞。

  许多企业对边界网络的安全威胁防护很重视,但是对于内部系统的安全性却相对不够关注。

  Chess补充说,在Hannaford Bros超市一案例中一件有意思的事情是,这个超市被认为是通过了支付卡行业标准,可见即时遵循了支付卡行业规则也未必保证万无一失。

  他表示,“这个连锁超市已经通过了支付卡行业认证,但是支付卡行业对于内部系统的机器的安全问题重视不足。”

  举个例子来说,该安全专家指出支付卡行业数据安全标准(PCI DSS)6.6条款中指出,企业必须“确保所有面向网络的应用程序对已知的攻击进行防护,措施有以下两条:委托一家专注于应用程序安全的机构来检查客户应用程序的漏洞;在面向网络的应用之前安装一个应用层防火墙。”

  这意味着Hannaford Bros并没有违反相关规定,因为它的web应用之用于企业内部网络中。

  Chess表示,“支付卡行业数据安全标准并非是一把安全锁,通过了它的认证并不意味着会一切都安枕无忧,它只是帮助人们避免重复犯一些过去的错误。”

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    调查显示多数恶意软件来自被04-11
    专家预测:USB病毒今年开始快04-11
    黑客可用网页入侵路由器04-11
    高危漏洞威胁系统安全 微软狂04-11
    从蓝芯到VB100 看金山毒霸的04-11
    2007年度全国信息网络安全状04-11
    评论:计算机手机产量第一并不04-11
    腾讯招三千“人肉搜索”军团04-11
    臆想中国发动网络珍珠港美军04-11
    攻破密码 “黑客”盗钱如掏自04-11
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886