新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 滚动新闻 正文
关键词:

缺乏安全的安全部门


http://www.enorth.com.cn  2007-09-11 16:52

  [计世网消息](KING编译)今年7月18日,Sunbelt软件遇到一个SQL指令,这个指令是从属于欧洲国家军队的一个URL发出的。通过这个指令,用户无需口令密码,就可以查询后台数据库和嗅探任何数据。

  也就是说,出现了严重的安全漏洞,这些漏洞是基本的安全政策严格禁止的东西。Sunbelt公司向安全研究人员发出安全警告,要求解决存在问题,并通知了国防部门。六个星期后,Sunbelt,公司发现安全漏洞仍然存在,任何用户只要知道如何建立一个SQL查询命令就可以获得军事基地信息,并能告诉潜在的攻击者具体的数据库信息以及使用什么操作系统等情况。

  再一次,Sunbelt要求安全人员解决安全漏洞,并向国防部门发出通报。这种问题有些异常,而最近针对美国五角大楼的攻击也使政府处于风险之中。更为严重的是,这些安全事件暴露出安全政策的无力,系统的不完善等一系列问题。

  上周,美国官方网站劳伦斯利物莫国家实验室(Lawrence Livermore National Laboratory)发现未授权的广告和博客内容。据华盛顿邮报8

  月25日报道,这些博客链接到了非法的医药网站。最近,该试验室的网页引导用户进入其它网站,并显示浏览器出现安全漏洞,要求用户安置恶意软件。

  此外,今年8月27日,一些政府网站改道到色情网站,让用户下载一个加密和解密数码程序来浏览色情视频内容。所有这一切,都是因为用户未能及时修复系统所引起的。当系统未修复时,攻击者就可以发动攻击。欧洲国家国防部门出现的安全漏洞事件就充分说明这一点。

  Sunbelt公司负责产品管理的副总裁Greg Krass称,修复系统是解决安全问题的有效方案。一旦系统及时进行修复,不论是版权系统还是开源系统,就得到了基本的验证许可。

  严格的安全政策有助于欧洲国防部门网站安全能力的提升。另外一个办法就是,使用漏洞评估程序,以确定需要对什么软件进行升级。外部漏洞评估也是一个不错的办法。一个更简便的方法是在网站上运行Google搜索,为关键词搜索建立Google报警功能,比如,当输入"性"、"赌博"、"免费铃声"等内容时就会发出警报。

  此分析文章仅代表作者本人观点,并不表示计世网立场

编辑 赵海涛 计世网
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有