iPod可做窃密工具 专家建议办公室禁用 | |||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2006年02月21日 09:49 赛迪网 | |||||||||||||||||
【赛迪网讯】2月21日消息 美国IT顾问公司一位IT安全专家日前将其之前开发的一款可用于搜索企业网络上敏感文件并自动把它们下载到iPod上的程序放置在了该公司的网站上。 据vnunet网站报道,这个名为“slurp.exe”的应用程序可以安装在一个普通的iPod上,被激活时,可以搜索一个网络上相关的文件格式,如Word和Excel文档。
Sharp Ideas的电脑专家们做为概念性验证编写了这个应用程序,并把它放在了该公司的网站上。但他们在这个程序上做了手脚,以避免它被用来拷贝文件。 “使用我的iPod上的slurp.exe程序,我只用了65秒钟就做为注册用户拷贝下来我电脑上的所有文档(*.doc, *.xls, *.htm, *.url, *.xml, *.txt, etc.),”该程序的创作人在该公司的网站上的一篇文章中说。 “如果没有用户名和密码,我可以启动CD Rom绕过注册密码,并在3分15秒内将文件从我的硬盘拷贝到我的iPod上。” 该公司建议办公室内禁用iPod及数据传输所使用的USB接口。此外,企业的信息应该存放了一台加密的中央服务器上,而不是存放在个人电脑上。 作者:云雀 |