黑帽大會前夕 安全專家網站相繼被黑
在黑帽(Black Hat)安全會議舉行前夕,一群安全專家與組織的網站遭到黑客入侵,包括網站登入密碼、電子郵件、即時通信(IM)聊天紀錄等信息全被PO上網。
被鎖定的攻擊目標包括Dan Kaminsky,他去年因為發現網域名系統的一個重大安全漏洞而出名;Kevin Mitnick,著名的黑客,曾因電腦犯罪而遭到起訴;以及PerlMunks,程序設計師社區網站。
Kaminsky的網站被黑客貼上長篇論述,指責這群受害者缺乏安全專業能力,夸大安全威脅只為了讓自己的事業更上層樓。黑客如何入侵這些人士的網站,目前不得而知,但幾個遭到攻擊的博客是架設在WordPress上,而有人指出該軟件潛在安全漏洞。
回應網站遭到入侵事件,Kaminsky說:這只是為了戲劇效果罷了。
他說:如果有技術上吸引人的事情可提出來討論,那很酷。但我希望,我的約會細節讓人覺得有趣。Kaminsky準備在黑帽會議的一場發布會上,談論公共設施加密標準X.509的問題。
Mitnick則表示,大約十天前,某人從一個歐洲IP地址入侵托管網站,并把網址轉向一個顯示他合成色情照片的網站。一周后,他的個人網站也遭到入侵,檔案被刪除,極可能是同一批人所為,可能是通過第一次攻擊留下的后門入侵。
Mitnick說:他們查遍我的網站服務器,但我從不在那里存電子郵件或個人檔案,有的只是公開可得的資訊。Mitnick說,托管他網站的服務提供者,也是他的友人,已要求他離開,因為黑客一再攻擊并刪除顧客的資料,令人不堪其擾。因此,Mitnick已轉臺,遷往專精安全性的FireHost。
Mitnick說,讓人有百毒不侵幻覺的Kaminsky,其實把他所有的電郵、研究和個人檔案都存在一個與互聯網連結的服務器上。
Mitnick的網站已四度被黑客入侵得逞,但他說,他的網站不是自己管理的,這讓他能把對外公開的網站與自己的企業網絡分開。
他對Kaminsky遭遇攻擊一事的評論是:我很尊敬此人,我認為他在信息安全方面的才智超強,但連他也成為受害者。在公共的服務器上,你是不宜存放任何私密信息的。
【編輯推薦】