告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| 《纽约时报》内部网遭黑客入侵 敏感数据被爆光 |
| 2002年02月27日10:38:32 金山毒霸编译 |
[an error occurred while processing this directive]
据国外消息报道,美国著名报纸《纽约时报》集团的内部网络日前遭到黑客入侵。其内部网络存在的安全漏洞被黑客利用,致使许多敏感数据,如社会保障编号及《纽约时报》投稿者的家庭电话号码等都被爆光。
据悉,实施此次入侵的是一位二十一岁且做过点安全顾问的黑客Adrian Lamo,他于日前一时兴起,便对《纽约时报》集团的网络进行了两分钟的扫描,发现至少有七个配置不当的代理服务器充当了《纽约时报》公共网与内部网之间的“大门”,这就使得内部网可让正确设置了Web浏览器的任何人任意访问。Lamo说到:“我见到的第一台服务器在公开代理的情况下运行,这就等于服务器几近向我洞开了。”
这位黑客早前曾在该报纸的网络上,利用了网络设置Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码方式上的一个缺陷,使得他对《纽约时报》内部网的访问权限进一步扩大,最终浏览了报业集团员工的姓名及社会保障编号等数据,同时登陆一些家庭送货的网上商店并进行订购,还盗取了一些拔号上网用户的帐号。
此次入侵,仅从纯粹的《纽约时报》的知名度来看,近3000名投稿者的个人数据被爆光是最值得引起注意的。这些数据包括投稿者的专业研究领域、所著书籍、编辑经验以及如何支付稿费。
而其中被爆光的社会保障编号,就有前联合国武器检察官Richard Butler,民主党老资格人士James Carville,前国家安全局首席长官Bobby Inman,越南退休老兵Zoe Baird及前国家秘书长James Baker等其他重要人物的。
Lamo在周二通过一个记者向外透露了《纽约时报》网络存在的漏洞,并提供了那些公开代理的名单。而该报纸的一位发言人在一次声明中曾说,他们对《时报》的安全性非常重视。看来,其所称的重视还有待进一步加强。
|
| 【】 |
|
[an error occurred while processing this directive]
|