美国当地时间4月24日消息:电脑安全产品制造商Argus公司承认来自波兰的一个黑客组织在他们举办的第五次“Argus黑客挑战赛”中获得成功,但是这家公司称自己选择的操作系统不太好。Argus公司宣布这个名为“Last Stage of Delirium(精神错乱的最后阶段)”(LSD)的黑客组织获得价值35,000英磅(合48,000美元)的奖金。这是该公司向能够进入其Pit Bull软件保护的服务器的黑客许诺的数额。
Argus公司正式宣布这一由四名成员组成的组织为获胜者--他们是米卡尔-切米路斯基、塞吉尤斯-弗恩罗伯特、亚当-戈迪亚克和托马兹-奥斯特瓦德,这是该公司第一次承认受黑客袭击。Argus公司在声明中说,LSD利用了Intel X86操作系统的Solaris 7程序中的一个漏洞,他们一段时间以来就知道该系统的这一缺陷了。LSD用来闯入Argus的受测服务器的软件能够让其他人登录服务器并在服务器中创建外壳帐号(shell account)。
这次挑战赛是在伦敦的2001年欧洲信息安全大会上举行的。大会的参与者称LSD在周六早上挑战赛开始不久就成功地闯入该服务器。解密高手塔尔托斯说:“在一些秘密的破解活动中,运行某些版本的Solaris的X86系统中允许你创建外壳帐号的弱点是许多人都了解的。它并没有被广泛使用是因为这一系统和服务器的组合并不非常普遍。”
Argus指出,这次被黑客攻击事件中,声誉受损的是操作系统,而不是他们的PitBull安全产品。该公司承认他们本应该对操作系统的选择进行更仔细地研究。该公司还事后聪明地说,这种操作系统中甚至不值得使用该公司的安全软件。
Argus公司在其声明中称:“尽管我们没有看到关于这一操作系统的缺陷的报告,但是如果在些之前对这一基本操作系统进行全面的分析,我们是能够发现这一缺陷的。”Argus公司称用于X86的Solaris系统的应用并不广泛,因为他们觉得“用于X86产品的PitBull没有明显的长远市场潜力”,所以他们也没有对基本操作系统持续进行编码分析,因此没有认识到其安全漏洞。
Argus公司甚至认为这次失败更加增加了他们的信念:“这一事件实实在在地确认了我们一直想向市场传递的信息,那就是:操作系统的安全性在当今的环境中是必须绝对遵循的。”(火羽)
|