通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
美超市被黑缘于支付卡标准安全性
责任编辑:酷酷の鱼   更新日期:2008-4-9
 
安全专家表示,近日发生在美国连锁超市Hannaford Bros的一个安全入侵事件的起因是,黑客利用了内部系统中的一个代码漏洞

  上个月Hannaford Bros超市透露,入侵者攻入了它的公司网络,并窃取了大约420万客户的信用卡信息。

  据称在顾客刷卡后在被认证的过程中,黑客设法下载该卡的信息。

  安全公司Fortify软件的创始人兼首席科学家Brian Chess表示,在这次入侵中黑客采取的手法显示是利用了一个软件缺陷。

  他表示,“鉴于几乎所有商店中的服务器都被入侵这样一个事实,攻击者极有可能是发现了一个普遍应用于所有商店的应用软件中的漏洞,并使用恶意软件利用了这个漏洞。”

  Brian猜测,黑客首先攻入了这个超市的内部企业网络,然后通过简单的网络扫描来找出所有攻击目标服务器。他们然后发现在一个运行在所有机器上的软件中存在一个安全漏洞

  许多企业对边界网络的安全威胁防护很重视,但是对于内部系统的安全性却相对不够关注。

  Chess补充说,在Hannaford Bros超市一案例中一件有意思的事情是,这个超市被认为是通过了支付卡行业标准,可见即时遵循了支付卡行业规则也未必保证万无一失。

  他表示,“这个连锁超市已经通过了支付卡行业认证,但是支付卡行业对于内部系统的机器的安全问题重视不足。”

  举个例子来说,该安全专家指出支付卡行业数据安全标准(PCI DSS)6.6条款中指出,企业必须“确保所有面向网络的应用程序对已知的攻击进行防护,措施有以下两条:委托一家专注于应用程序安全的机构来检查客户应用程序的漏洞;在面向网络的应用之前安装一个应用层防火墙。”

  这意味着Hannaford Bros并没有违反相关规定,因为它的web应用之用于企业内部网络中。

  Chess表示,“支付卡行业数据安全标准并非是一把安全锁,通过了它的认证并不意味着会一切都安枕无忧,它只是帮助人们避免重复犯一些过去的错误。”
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月09日发布 每日计算机病毒及木马播报
    普通文章 Linux系统安全隐患及加强安全管理方法
    普通文章 防患于未然 预防木马三大基本要素
    推荐文章 推荐:硬盘与内存检测 教你四种查毒绝招
    普通文章 有效防范局域网病毒入侵的方法
    普通文章 诺顿反病毒系列软件被指存在安全漏洞
    普通文章 计算机病毒处理中心:木马正通过U盘扩散
    普通文章 灰鸽子进化:攻击杀毒软件 发展肉鸡
    普通文章 用户中木马存款补冒领 银行承担全部赔偿责任
    普通文章 美超市被黑缘于支付卡标准安全性
    热门文章
    推荐文章推荐:另类方法 赶走无法删除的病毒
    普通文章Windows 2008存设计缺陷 波及Vista/XP/2003
    普通文章IDC:2007年下半年美国信息安全市场营收2,772万$
    普通文章报复政府色禁 黑客集体攻击印尼官方网站
    普通文章Word存在严重漏洞 影响大部分Windows用户
    普通文章谷歌称曾与eBay共用机房并误伤eBay服务器
    普通文章研究称GSM网有严重漏洞 可泄漏隐私和数据
    普通文章磁碟机停止变种!新型AV终结者又现
    普通文章企业级防火墙选购标准及防火墙部署指南
    普通文章防毒技巧 从硬盘及内存中检测潜存病毒
    精彩专题