设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
“黑客”使用SQL注入攻击 破坏目标已盯上数据库
〖来源:网界网 | 编辑:Cloudy | 浏览:人次〗

    近日,一家安全托管服务提供商表示,黑客针对数据库的攻击达到了创纪录的数量,他们的目标是偷窃个人的财务数据。

  亚特兰大SecureWorks公司每天检测到针对其客户的数据库的攻击达到8000次,而今年头3个月这一数量仅为每天100~200次攻击。这些统计数据来自SecureWorks的1300家客户,这些客户包括金融机构和公用设施机构,其中大多数机构设在美国。SecureWorks提供安全托管服务,服务项目包括入侵检测技术以及电子邮件的病毒和垃圾邮件过滤。

  SecureWorks公司首席技术官Jon Ramsey说:“SecureWorks检测到,黑客使用安装在俄罗斯、中国、巴西、匈牙利和韩国的计算机,利用一种叫做SQL注入攻击的方法发动袭击。”他介绍说,黑客首先利用Google的搜索引擎寻找含有活动内容的表单的网页,含有活动内容意味着网页在向数据库传送信息。

  很多Web应用不验证表单中的信息,从而使攻击者可以让数据库执行被注入的恶意SQL命令,然后攻击者利用自动工具从数据库中的某些表和列中采集信息。Ramsey表示,攻击可以发生在具有简单表单的网页上,如抵押贷款还款计算器。

  Ramsey说:“下一步是通过注入更多的代码破坏数据库服务器,这样可能造成数据库服务器从Internet下载其他为黑客提供更多控制的程序。”

  “SQL注入攻击具有很强的目标性,因此不会像计算机病毒或蠕虫广泛传播时那样引起普遍的注意。”Ramsey说,“我们不再处于蠕虫时代了。我们处在针对某家机构的专门制作的零日攻击的时代。”

  上一次引起广泛注意的SQL注入攻击发生在为信用卡公司处理结算数据的CardSystems Solutions公司身上。黑客利用SQL注入攻击安装了一个程序。这个程序每隔4天将数据库中的信用卡数据传送给一台远程计算机。这次攻击的结果是,黑客获取了约4000万个信用卡号码,而银行则报告说发现了金额高达数百万美元的使用假信用卡的欺诈购物。

  在发生了一系列有据可查的数据泄露后,企业开始更密切地关注他们数据库的安全状况。Visa International公司和MasterCard International公司为接受信用卡结算的商家重新制定了安全规则,以便更好地抵御像SQL注入这类的攻击。


录入时间:2006-11-01 08:49:25 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号