Keresés

Új hozzászólás Aktív témák

  • DM-Fan

    nagyúr

    válasz velizare #23986 üzenetére

    Az IT Café ezt hozta le:

    "Profi munka kontra hanyagság

    Sindzsi Haszedzsima, a cég informatikai vezetője beszámolt arról, hogy a támadás egy olyan alkalmazásszerverről érkezett, mely a Sony hálózatában egy webszerver és két tűzfal mögött található, s a szakember szerint a crackerek roppant felkészültek voltak, igen kifinomult módszert használtak. Az első támadást egy vásárlási akciónak álcázták, ezért a hálózati biztonsági rendszer nem ismerte fel, majd a sikeresen bejuttatott szoftver az alkalmazásszerver egy ismert sebezhetőségét használta ki, hogy egy oda telepített programmal hozzáférjen a harmadik tűzfallal védett adatbázisszerverhez. Haszedzsima elismerte, hogy a Sony Network Entertainment, a két szolgáltatás üzemeltetéséért felelős társaság vezetői nem tudtak az említett sebezhetőségről. (A Wired információi szerint fórumokon már hónapokkal ezelőtt előkerült a téma, nevezetesen, hogy a Sony által használt szerveren az Apache egy régebbi verziója fut, melynek a sebezhetősége ismert.) Ez súlyos hiányosság volt, jelentette ki a japán szakember, ezért a Sony lépéseket tesz annak érdekében, hogy ilyesmi többé ne fordulhasson elő, egy új biztonsági vezetői pozíció felállítása mellett többek között egy automatikus szoftverellenőrző rendszer bevezetését tervezik."

    Magyarul a Sony maga ismerte el a hiányosságot, ez nem fórumpletyka.

    [ Szerkesztve ]

    Get Moded!

  • DM-Fan

    nagyúr

    válasz velizare #23986 üzenetére

    Gondolom annyi történt, hogy a webszerveren futó tűzfal teljesen naprakész volt (gyanítom ezt mutatja a Google Cache is), de a mögötte levő alkalmazásszerver tűzfalának fejlesztésére már nem fordítottak figyelmet, mivel nem gondoltak arra, hogy oda egy trükkel valaki bejut. Azon ezek szerint az elavult verzió futhatott, aminek az ismert hibáit kihasználva már simán bejutottak. Nekem legalábbis ez jön le.

    Get Moded!

Új hozzászólás Aktív témák