Új hozzászólás Aktív témák

  • DM-Fan

    nagyúr

    válasz velizare #23986 üzenetére

    Az IT Café ezt hozta le:

    "Profi munka kontra hanyagság

    Sindzsi Haszedzsima, a cég informatikai vezetője beszámolt arról, hogy a támadás egy olyan alkalmazásszerverről érkezett, mely a Sony hálózatában egy webszerver és két tűzfal mögött található, s a szakember szerint a crackerek roppant felkészültek voltak, igen kifinomult módszert használtak. Az első támadást egy vásárlási akciónak álcázták, ezért a hálózati biztonsági rendszer nem ismerte fel, majd a sikeresen bejuttatott szoftver az alkalmazásszerver egy ismert sebezhetőségét használta ki, hogy egy oda telepített programmal hozzáférjen a harmadik tűzfallal védett adatbázisszerverhez. Haszedzsima elismerte, hogy a Sony Network Entertainment, a két szolgáltatás üzemeltetéséért felelős társaság vezetői nem tudtak az említett sebezhetőségről. (A Wired információi szerint fórumokon már hónapokkal ezelőtt előkerült a téma, nevezetesen, hogy a Sony által használt szerveren az Apache egy régebbi verziója fut, melynek a sebezhetősége ismert.) Ez súlyos hiányosság volt, jelentette ki a japán szakember, ezért a Sony lépéseket tesz annak érdekében, hogy ilyesmi többé ne fordulhasson elő, egy új biztonsági vezetői pozíció felállítása mellett többek között egy automatikus szoftverellenőrző rendszer bevezetését tervezik."

    Magyarul a Sony maga ismerte el a hiányosságot, ez nem fórumpletyka.

    [ Szerkesztve ]

    Get Moded!

Új hozzászólás Aktív témák