我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 爱黑新闻 -> 业界动态 -> 文章内容  
栏目导航
· 本站动态 · 病毒公告
· 业界动态 · 安全公告
· 八卦黑客
热门文章
· 一狂人泡号5年40级 QQ..
· 灰鸽子帝国黑幕:肉鸡..
· 17岁黑客专盗工行客户..
· "情色六月天""情色..
· 一个QQ号两个主人 争夺..
· 能偷窥隐私的“蜜蜂大..
· 西安黑客爆出陕西省招..
· 盗号木马吃掉多款网游..
· 网络黑客放灰鸽子木马..
· 新型恶性QQ病毒警报 伪..
· 网上出现身份证生成器..
· 冲击波杀手入侵美国务..
相关文章

· 美超级黑客网站被骇..
查看更多与美超市被黑缘于支付卡标准安全性相关内容

美超市被黑缘于支付卡标准安全性
作者:我爱黑客网  来源:http://www.5ihack.com/  发布时间:2008-6-7 12:26:15  发布人:ghostfire

减小字体 增大字体

安全专家表示,近日发生在美国连锁超市Hannaford Bros的一个安全入侵事件的起因是,黑客利用了内部系统中的一个代码漏洞。

  上个月Hannaford Bros超市透露,入侵者攻入了它的公司网络,并窃取了大约420万客户的信用卡信息。

  据称在顾客刷卡后在被认证的过程中,黑客设法下载该卡的信息。

  安全公司Fortify软件的创始人兼首席科学家Brian Chess表示,在这次入侵中黑客采取的手法显示是利用了一个软件缺陷。

  他表示,“鉴于几乎所有商店中的服务器都被入侵这样一个事实,攻击者极有可能是发现了一个普遍应用于所有商店的应用软件中的漏洞,并使用恶意软件利用了这个漏洞。”

  Brian猜测,黑客首先攻入了这个超市的内部企业网络,然后通过简单的网络扫描来找出所有攻击目标服务器。他们然后发现在一个运行在所有机器上的软件中存在一个安全漏洞。

  许多企业对边界网络的安全威胁防护很重视,但是对于内部系统的安全性却相对不够关注。

  Chess补充说,在Hannaford Bros超市一案例中一件有意思的事情是,这个超市被认为是通过了支付卡行业标准,可见即时遵循了支付卡行业规则也未必保证万无一失。

  他表示,“这个连锁超市已经通过了支付卡行业认证,但是支付卡行业对于内部系统的机器的安全问题重视不足。”

  举个例子来说,该安全专家指出支付卡行业数据安全标准(PCI DSS)6.6条款中指出,企业必须“确保所有面向网络的应用程序对已知的攻击进行防护,措施有以下两条:委托一家专注于应用程序安全的机构来检查客户应用程序的漏洞;在面向网络的应用之前安装一个应用层防火墙。”

  这意味着Hannaford Bros并没有违反相关规定,因为它的web应用之用于企业内部网络中。

  Chess表示,“支付卡行业数据安全标准并非是一把安全锁,通过了它的认证并不意味着会一切都安枕无忧,它只是帮助人们避免重复犯一些过去的错误。”

查看更多与美超市被黑缘于支付卡标准安全性相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      美国媒体渲染中国黑客对美发动网络珍珠港事件(图)       磁碟机后继有人 AUTO木马群再度集中爆发
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图