首页 天气预报 新闻 邮箱 搜索 短信 聊天
新浪首页 > 科技时代 > 软件 > 正文

专家演示攻击 微软的软件不堪一击

http://www.sina.com.cn 2002年08月28日 11:11 计算机世界网

  计算机世界网消息 据一电脑安全专家8月26日表示,网络银行和电子商务网站广泛采用的安全软件十分脆弱、不堪一击。黑客可轻易绕过这些安全软件,获得瑞典几家最大的银行的用户帐号。该专家是瑞典一非常知名的黑客专家,但他不愿向外界透露他的名字。他向人们演示了在几分钟内就突破微软的网络软件的方法。

  这个专家演示了如何攻入互联网银行的安全系统,他很快就成功地攻入了瑞典四大
银行中三家银行。并演示了他如何隐藏行踪,这使得以后对他的网络跟踪应得更困难。

  当这位专家进入一用户的帐号后,这位由黑客转行的顾问表示,当用户从他的互联网银行帐户中进行支付时,入侵者可以通过隐藏的指令把用户帐户上钱转到另外的帐户上。

  他进行了攻击主要依赖的是两周来微软的SSL上的各种漏洞。微软的SSL是用来把信用卡号和帐户器官通过互联网进行传送的一个标准协议。该专家称这个协议极容易攻击,该协议的安全保证远不及用户所想象的那样安全。

  该专家进行的攻击利用了各种漏洞,微软的专家只对这些漏洞进行部分的修补。当然黑客能攻入这些漏洞,银行的网管以及一些机构组织未正确安装微软的软件所导致。

  通过这种攻击方法,攻击者可用网站用户授权ID进行登录,并能访问到网络的根目录,并通过这些目录进入到这些机构的内部网络。

  微软最近也承认其SSL有一些缺陷,并称正在为它打补丁。但同时表示,这个漏洞不会带来大的危害。微软瑞典公司还否认黑客能通过SSL达到那样的攻击效果。(林静 编译)


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口


 发表评论:  匿名发表  笔名:   密码:


新 闻 查 询
关键词一
关键词二

联通手机购买个人家园,百分百中奖!




下载新浪手机铃声图片 每天有四次机会中大奖
短信服务推荐
  和心爱的人养一个短信宝宝,体验浪漫的虚拟历程
手机号:
密码:
图片
图片
图片
图片
贺卡
[许美静] 城里的月光
[许绍洋] 幸福的瞬间
[范玮琪] 爱情白皮书
《我的野蛮女友》
更多>>



分 类 信 息
:在职研究生班招生 
   时尚前沿 升值地段
   1.6元租涉外办公间
   休闲避暑雾灵山!
   100元租车送大礼!
   北大附属学校招生
:国际长话畅谈无忧
:选择徕欣好运伴随
:山大国际商学院招
:CDMA面向全国招商
:基金投资征项目!
:十佳诚信楼盘揭晓
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-5488   欢迎批评指正

新浪简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 产品答疑

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网