关闭窗口
首页
厅长之窗 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋
机构设置及职能 厅办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 网络及通信管理处 机关党委(人事处) 纪检组(监察室) 机关后勤服务中心
工作动态 综合动态 电子信息产品制造业动态 软件业动态 无线电管理动态 信息化推进动态
公告公示 公告 无线电管理公告 电子信息产品制造业公告 软件业公告 信息化推进公告
领导讲话 部省领导讲话 厅领导讲话 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋 年度工作报告 其他
政府文件 赣信人 赣信字 赣信综 赣信科 赣信无 赣信信 赣信监 <赣信发 赣信厅办 赣信党字
工作简报 信息产业厅大事记 厅简报 专项工作简报 专项工作简报 政务双评 保持共产党先进性教育 惩治商业腐败
政策法规 法律 行政法规 部门规章 地方性法规 省政府规章 无线电管理专门法律法规 规范性文件 法律法规 频率台站管理规定 设备管理规定 收费规定 规章制度
统计信息 全国通信行业运行情况 我省电子信息产业经济运行情况 我省软件产业经济运行情况 我省无线电台登记情况
人事教育 人才招聘 人事教育 文件选编 文件选编
纪检监察 工作部署 党纪法规 动态信息 警示教育
规划部署 电子信息产品制造业规划部署 软件业规划部署 无线电管理规划部署 信息化规划部署
产业动态 电子信息产品制造业动态 软件业动态 信息化推进动态 无线电管理业动态
知识园地 电子信息产品制造业知识 软件业知识 信息化知识 无线电知识
频道首页
政务公开指南
行政执法目录
办事项目 综合规划处 科学技术处 信息化推进处 无线电管理处
相关法规文件
办结通知
行政处罚
收费标准
数据库查询
频道首页
厅长信箱
行政投诉中心
信访、纠风热线
纪检举报
便民服务
常见问题 办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 人事处 省无线电监测站 其他问题
民意调查
便民服务
数据库查询
网站群导航 网站全目录 繁體 简体 收藏本页 设为首页 电子信息产品制造业 软件业 无线电管理 信息化推进
 您现在的位置: 江西信息产业厅 >> 政务公开 >> 产业动态 >> 软件业动态 >> 安全资讯 >> 文章正文
  美发现黑客盗用20万网站登录信息 打印此文【字体:
美发现黑客盗用20万网站登录信息
作者:点击:    文章来源:腾讯科技    点击数:    更新时间:2008-10-6
 
        据国外媒体报道,美国的一位研究人员日前表示,一些犯罪组织已经获取了超过20万个网站的登录信息,并且利用这些域名通过臭名昭著的黑客开发工具包来攻击那些没有设防的用户的个人电脑。这20万个网站中甚至包括美国邮政局的官方网站

  Neosploit是一款专门用于网络犯罪的黑客工具包,它可以被用来对网络浏览器以及苹果QuickTime和Adobe的Adobe Reader等流行的网络软件进行攻击。而一个月之前,安全公司Aladdin Knowledge Systems的安全研究主管伊恩-阿米特(Ian Amit)在该公司的一位长期客户的服务器中发现了Neosploit。通过那台服务器的日志文件,阿米特发现了两三个黑客组织的犯罪记录。记录表明,这些组织已经获得了大量的网站用户名和密码。“我们已经从这台服务器上找到了超过20.8万个网站的服务器登录信息,”阿米特说,“其中已经有8万多个网站被修改并添加了恶意内容。”

  窃取网站的登录信息只是一个开始:这8万个被修改的网站会成为黑客组织的大本营。如果访客是通过补丁程序不全的Windows系统访问上述网站,黑客就可以利用Neosploit工具包在访客的个人电脑中植入恶意代码。

  通过对服务器日志的检查,阿米特已经能够确定究竟是哪些网站的登录信息被盗取。他目前正在试图通过与美国境内外的执法机构以及CERT(Computer Emergency ResponseTeam,计算机应急小分队。译注:是由美国联邦政府资助专门研究计算机及网络安全的组织,它们随时提供最新发现的计算机及网络安全问题,并提供一些解决方法。)等机构合作来通知这些网站的运营者修改管理密码,并清除恶意代码以确保网站的安全。目前,大部分泄密网站的名称均处于保密状态,但是阿米特唯一肯透露的是美国邮政局的官方网站(www.usps.gov)。目前,该网站以及一些其他网站的恶意代码已经被清除。除此之外,登录信息被窃取的网站名单中还包括一些其他的政府机构、大学、财富500强等公司,其中甚至包括几家军火制造商的网站。其中超过半数的网站均属于欧洲公司和组织。

  阿米特还搜集了一些其他的证据,包括犯罪分子如何获取网站的登录信息以及他们所采用的一些IP地址。阿米特说:“黑客们通过基于服务器的应用程序实现这种攻击,从验证登录信息到修改网站,整个过程是完全自动的。黑客们通过六七个IP地址来获取这些应用程序,因此这一行为很明显是出于犯罪目的。”根据IP地址的数量和分布情况,阿米特估计大约有两三个犯罪组织参与其中。

  超过半数的网站登录信息(约10.7万个)已经被犯罪份子验证并且成功地获得了管理员权限。由于登录信息是通过多个用户渠道获得的,因此这些组织之前很明显已经做了相当充分的准备,并累积了大量的资源。但是阿米特表示,他无法确定黑客们最初是如何展开这些犯罪行为的。他认为,很有可能是从其他人那里购买或者通过专门的“僵尸网络”搜集而来的。

  但是,即使已经拥有了这些线索,阿米特却不敢肯定有关部门可以借此确定黑客的身份。他说:“我当然希望能够抓住这些黑客,但是我不能自欺欺人。黑客们采用的是软件即服务(SaaS)的模式,因此很难追踪到他们。”不过,他也表示,有关部门已经找到了服务器负责人的一些线索,这有可能对确定黑客的身份起到帮助。例如,这些服务器是上周才从阿根廷迁到美国的。

  阿米特表示,“我们现在已经找到了这些组织的后台服务器。此前的几十年里,我们一直都在通过修补漏洞的方法来提高安全,而现在,既然我们已经知道了黑客们的运作方式和商业模式,就应当采取一些其他的防范措施了。”他说,“我希望此次事件能够对执法机构和安全研究人员起到一定的帮助。”

文章录入:高琨    责任编辑:高琨 


相关文章:
地球太阳间发现磁性隧道 每8分钟接通一次
静态分析工具日益强大,可在产品开发早期发现缺陷
有机发光二极管产业研发现状
雅虎HotJobs网站发现跨站脚本攻击安全漏洞
奇虎360称:发现微软史上最大安全漏洞
科学家利用谷歌地球发现千年古迹
别让老板发现 教你办公室里看奥运
电影大淘宝 教你发现最好看的影片
迅雷2009校园人才发现计划全面启动
傲游“发现”用行动网聚天下爱心
研究人员发现可以攻击Vista的方法
病毒中心发现新蠕虫 使系统变网络僵尸
Radware发现Firefox 3存在重大漏洞
IE 6 被发现严重漏洞
苹果iCal软件发现3个安全漏洞 仍未修复
QQ医生更新 发现盗号木马病毒能力增强
美发展网络中心战 参议院批准陆军信息网
可泄漏用户信息 火狐Opera发现大漏洞
分析:如何发现社区信息化的商业价值?
我国报刊发行信息管理系统开发现状与对策
  • 上一篇文章:

  • 下一篇文章:
  • 政务公开的内容
    服务承诺
    监督检查
    政务详细指南
    行政执法主体
    行政执法依据目录
    政务详细指南
    无线电频率指配
    无线电台(站)设置审批
    船舶、机车、航空器上的制式无线电台(站)强制备案
    无线电台(站)呼号指配
    无线电发射设备进关核准
    建立卫星通信网和设置卫星地球站审批
    无线电发射设备型号初审
    卫星电视广播地面接收设备的定点生产许可的初审
    申请军工电子装备科研生产许可证的推荐
    计算机信息系统集成资质认定的初审
    信息系统工程监理资质认证
    信息系统工程监理工程师资质认定的初审
    作弊录音
    执业资格考试(认定)合…
    2008年上半年软考系统分…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考网络工…
    2008年上半年软考数据库…
    2008年上半年软考软件设…
    2008年上半年软考软件评…
    关于我厅 | About Jxdii | 法律声明 | 个人隐私声明 | 网站帮助 | 网站地图 | 电子邮局 | 个性化订阅 | 问卷调查 | 旧版网站回顾

    Copy-right © 2000 - 2009 JXDII GOV.All Rights Reserved

    主办单位:江西省信息产业厅 地址:江西省政府大院北二路102号 邮编:330046 联系电邮:master@jxdii.gov.cn
    赣洪备2-4-3-0856214