分类
网络新闻

SSL Certificate Authority系统遭入侵发布虚假密钥 微软谷歌受影响

北京时间8月31日午间消息,SSL证书颁发机构(SSL Certificate Authority)证实其系统曾遭受入侵,导致一系列网站得到了一些虚假的公钥证书,其中包括Google.com。

  此外,荷兰网路信托服务专业公司DigiNotar的证书在谷歌、Mozilla和微软的浏览器上业已失效,尽管它表示已经检测到了2011年7月19日发生的安全泄露问题,并删除了受影响的证书。此外,有一家外部安全审计机构也证实虚假证书已被吊销。然而,谷歌接收到的虚假证书却没被删除。

  DigiNotar声称:“最近,我们发现至少有一个欺诈性的证书还尚未撤销。后来经荷兰政府组织Govcert通知,我们立即采取行动,撤销了这些欺诈性证书。”它还表示这次安全攻击只是针对DigiNotar签发SSL和EVSSL证书的基础设施,其他类型证书的发布并未涉及。

  DigiNotar的母公司Vasco告诉其投资者,DigiNotar的这次安全泄露不会给公司整体业绩造成巨大冲击,因为SSL业务每年盈利额还不到10万美元。这可能也是对谷歌、Mozilla和微软的回应,因为这三家公司已经在其浏览器产品中将DigiNotar移除,不再认定其为一家可信的SSL证书颁发机构。同时,这也引发了大家关于SSL证书颁发机构可信度的大讨论。我们不禁会联想到DigiNotar发布官方新闻稿的时机怎么会这么巧,而且更为奇怪的是,为什么在7月发现安全泄露事故的时候,它却没有发布相关信息。

分类
安全播报

假iPhone真骗局 钓鱼网站暴增25倍

   2011年6月,一批购买搜索引擎广告进行推广的钓鱼网站被有关组织截获。这些钓鱼网站冒充知名团购网站,企图从搜索引擎用户的腰包中骗取钱财。其中一个以低价团购iPhone4为噱头的钓鱼网站,其团购结果显示:售价3200元的iPhone4,已经售出了258件,诈骗金额高达数十万元。而后通过技术手段分析,发现该诈骗网站曾用多个相似域名来仿冒知名团购站点,已不知骗取多少不义之财。天威诚信提醒各位网友,网上购物过程中不要因折扣促销等因素的吸引而忽视网站身份验证,应先通过电话咨询、页面信息核对或观察网站是否部署SSL证书服务器证书)等方式判断网站身份真实性。

    也许大家认为每次登录网站都要仔细检查一遍内容的做法太过谨慎,但钓鱼网站的疯狂肆虐已让很多人蒙受损失。据相关统计显示,上半年某机构共截获钓鱼网站218万个(以URL计算),是去年同期的25倍;共1.53亿人次网民遭钓鱼网站侵袭。若按照我国目前网民每次网购金额162元的标准估算,上半年因钓鱼网站造成的直接损失应为百亿元级别。

    而且钓鱼网站最近热衷于冒充人气团购网站,因为团购产品丰富且低价的特点非常利于钓鱼网站借题发挥,加之用户支付的资金都是直接打入“团购网站”账户,此环节缺乏第三方监管,自然受到钓鱼网站的“偏爱”。

    当然,受到钓鱼网站侵害的并不只是团购类网站,当前钓鱼网站类型排名依次为:假银行占33%;假中奖网站占29%;假购物网站占19%,假游戏网站占7%。且多数钓鱼网站生命周期很短,通常一个钓鱼网站在网上的生存时间不会超过一个月,有的只存活几天甚至几小时,其目的无外乎就是为逃避相关部门对其的监控和取证。如此看来,我们日常上网时又怎能不小心谨慎?

    对于多数钓鱼网站而言,其主要依赖对合法网站进行恶意模仿,以促销等噱头引诱消费者访问,进而通过网站挂马或出售伪造商品等手段达成欺诈钱财的目的。因此有效识别网站真假身份,成了消费者避免钓鱼网站侵害的关键。

    目前看来,能够帮助消费者快速识别网站可信身份,并有效保护消费者在线信息安全的技术手段就是被银行网站广泛应用的SSL证书服务器证书)。

    SSL证书凭借SSL技术实现数据信息在线的高强度加密传输,确保个人数据信息在传输过程中不被窃取、截获及篡改。网站部署SSL证书后,将显示出地址栏以“https”开头、地址栏右侧金色锁形标记等安全特征,以此提示用户当前网站处于信息加密;点击金色锁形标记,还可查看服务器证书及颁发机构信息,进一步确认当前网站身份是否真实可信。

    而国际最知名的VeriSign SSL证书产品,还提供了VeriSign信任签章。用户点击展示在页面上的VeriSign信任签章,将会看到经过严格认证后、更加详实的网站身份信息。此外,VeriSign扩展验证EV SSL证书提供的绿色地址栏功能,通过醒目的地址栏颜色变化提示访问者当前网站是否可信,即便伪装再好的钓鱼网站也将无所遁形。

    天威诚信建议广大网友在上网过程中牢记这些网站安全常识,以便快速识别可信网站,保证自身网购安全。同时提醒大家,在掌握识别网站SSL证书(服务器证书)的方法后,依然要保持良好的上网习惯,不要随意点击未知链接或访问那些明显可疑的网站,以免增加安全风险。

分类
安全播报

木马热推变形金刚3 代码签名铸钢铁防线

    暑期档焦点《变形金刚3》首映,早前影片宣传时透出的一些片花已吊足影迷胃口,不少人早早团购了电影票,约上朋友一饱眼福。此前,有急性子的粉丝在《变形金刚3》国外上映后,就不断于网上搜索《变形金刚3》的蛛丝马迹,希望能找到“抢先版”“泄露版”先睹为快,相信《变形金刚3》的国内上映绝对是未来一段时间内大家津津乐道的话题。另一方面,木马团伙在电影上映前也毫无例外的通过《变形金刚3》“抢先版”、“预告片”为噱头传播木马,继续利用热点事件作祟。

    19日安全厂商发布警报称,近期伪装热门影片的木马呈明显增多趋势,需要各位网友加以防范。

 据悉,木马利用热门影片传播主要有两种方式:第一种,利用网友的好奇心或对热门内容的追捧,诱骗网友下载安装“专用播放器”。该播放软件原本为安全的正常软件,由于被黑客植入恶意代码,随着用户下载及运行造成对用户电脑的感染,通常在一些知名度较小的网站或论坛提供的资源中会遇到这类情况。第二种是伪装为《变形金刚3》等热门影片的BT下载种子,实际上是exe格式的木马程序,同样易在一些未知或可疑的下载渠道中发生。

    针对上述情况,天威诚信提醒广大网友在线观看影片、视频或下载播放器等软件时,应开启安全防护软件,且选择监管更为严格的大型站点寻找资源。不可随意点击来源不明的链接并从未知站点下载任何应用,以免遭遇木马病毒等恶意侵害。另外,作为软件发布者应重视软件发布后遭到恶意篡改这一问题,被植入合法软件的恶意代码不仅潜伏能力强,且会随着论坛、网站等线上渠道的传播殃及大量用户。一旦发生这种情况,软件发布者的品牌形象、口碑信誉等将严重受损。

    根据多年网站可信服务经验,天威诚信建议合法软件发布者采用代码签名证书对软件进行数字签名,以防攻击者对合法软件的恶意利用。代码签名证书对软件的保护效果已在天威诚信与VeriSign逾11年的合作中得到广泛认可。

    据天威诚信技术人员介绍,VeriSign代码签名证书针对网上发布控件、应用程序、驱动程序,如设备驱动、硬件固化程序、病毒更新码、配置文件等代码和内容创建数字“保护膜”,通过对内容高强度加密,确保合法软件发布后,不被攻击者私自篡改、植入恶意代码,沦为恶意程序的载体。代码签名证书的推行,将有效改善当前合法软件频遭劫持的现状,为众多网友提供更加自由安心的应用体验。

分类
安全播报

数字签名遭黑客利用 证书用途应严格控制

    7月7日,360安全中心发现财付通的支付产品近日出现高危漏洞,问题核心在于财付通签发的数字证书被黑客随意利用,对木马病毒进行数字签名,从而可免疫大多数杀毒软件,博得用户信任,这一问题严重危害财付通支付产品上千万用户的账号安全。

    为此,记者采访了国内权威第三方电子认证服务公司—天威诚信的技术人员。据介绍,此次安全漏洞主要由于数字证书申请环节身份验证不严格且证书签发机构对于数字证书用途未作明确规范所引起,黑客利用个人数字证书实现对于恶意程序代码的数字签名。而天威诚信签发包括SSL证书代码签名证书、邮件证书等各类数字证书,首先在产品应用类别上有绝对的区分。其次,天威诚信作为国际最为知名的数字认证机构VeriSign在中国区的首要合作伙伴,签发的VeriSign代码签名证书,必须由申请者提交充足的认证信息并对其严格审核才可获得。这样申请获得的代码签名证书,客户才可放心的对发布于网上的软件、代码等内容进行数字签名,有效防止合法软件内容被篡改,沦为恶意代码的载体。

分类
安全播报

IE新漏洞威胁账号安全 微博邮箱压力很大

   不少网友在登录邮箱或博客时有点选“记住密码”这类功能的习惯。但最近IE浏览器上的一个安全漏洞,使得用户这一习惯成为威胁邮箱、博客等账户安全的隐患。该漏洞可在用户进行网页上的鼠标拖拽操作及使用IE浏览器访问恶意网页两个条件下受到攻击。因此在漏洞修复之前,IE浏览器用户需避免在网页上进行拖拽操作,同时尽量访问那些采用SSL证书服务器证书)等防护措施的高安全可信网站。

    近日,国外研究人员发现IE浏览器上存在着一个名为cookiejacking的安全漏洞,该漏洞易导致用户帐号和密码的泄露。据安全专家介绍,cookiejacking漏洞被攻击有两个条件:其一,在网页中进行鼠标拖拽操作;其二,通过IE浏览器打开恶意网页。

    一旦漏洞攻击成功,黑客将得到存储在浏览器文件中的cookie。由于许多用户在登录微博、邮箱等帐号时会选择“记住密码”,cookie失窃就意味着这些帐号会遭到黑客窃取。

    邮箱遭窃后,用户以此邮箱为登录方式的电子商务网站会员、SNS社区等也会受到波及。而微博账号失窃的损失可能更加巨大——一些名人、企业等拥有上万粉丝的微博在互联网具有不小的影响力,因而价值不菲。有安全专家分析“尽管IE新漏洞被攻击的限制条件较严,不会被大规模利用,但仍有可能威胁到一些特殊帐号的安全,比如微博名人、社交网站的好友等,甚至有些人会在网上雇佣黑客破解帐号密码,cookiejacking漏洞还是会带来一定隐患。”

    那么在漏洞修复之前用户该如何保护自己的账号安全呢?针对cookiejacking漏洞被攻击的两个条件,网友可采用如下建议。

    为了诱使网用户在页中进行鼠标拖拽操作,黑客通常会设计一个网页游戏,比如将一个篮球移动到篮筐里,引导用户进行拖拽操作,因此IE浏览器用户在该漏洞修复前只需避免此类操作即可有效防止攻击,而对于恶意网页的防范则需网友更加谨慎。

    目前,很多恶意网页不仅靠大量发送恶意链接,利用好奇心诱使网友访问,其以假乱真的页面也是导致网友上当的重要原因。因此,除了不随意点击可疑链接外,快速辨别网站真伪在防止钓鱼网站、挂马网站等恶意网页侵害方面更加重要,比如查看网站SSL证书服务器证书)信息。

    大多数知名网站为保护用户在线信息安全、建立可信网站形象,会选择部署SSL证书服务器证书)。SSL证书在实现信息加密传输的同时,可为访问者提供大量的验证信息,帮助用户快速确认网站真实身份。

    部属SSL证书(服务器证书)的网站会表现出一些明显的安全特征:地址栏以“https”开头,地址栏右侧自动显示金色锁形标记且点击后可供用户查看网站服务器证书及颁发机构信息。高端的VeriSign SSL证书还具有每日恶意软件扫描及网站信任签章功能,这些功能可有效监测网页上挂马等恶意攻击行为并为访问者提供更多更详细的验证信息。用户通过了解这些信息可快速判断网站是否真实可信,让那些善于仿造的钓鱼网页无所遁形。

    实际上,由于VeriSign SSL证书的优越品质和品牌知名度,大部分网站都选择了VeriSign,全球上百万台服务器部署了VeriSign SSL证书。在国内,招商银行、支付宝、卓越网等上百家知名网站也通过VeriSign中国合作伙伴天威诚信获得了VeriSign服务器证书产品。天威诚信iTrusChina)作为工信部批准的合法第三方电子认证服务机构,专业从事数字认证等技术和产品服务,本土化的专业服务团队帮助国内网站轻松获得世界级安全服务。

    掌握这些与辨别网站真伪有关的安全常识,能有效避免因访问恶意网站而造成的漏洞攻击。学会识别可信网站,不仅能在此次IE浏览器漏洞修复前加强账号安全,在今后的上网过程中也同样适用。

分类
安全播报

大量高校遭木马攻击 考生信息安全堪忧

    前不久,被曝光的代号为“黑桃J”的大型木马团伙已攻陷33000余家网站,给未安装安全软件或不了解SSL证书服务器证书)等网络安全技术的网友造成不小损失。现在各黑客病毒又将目标转向了访问量逐渐增加的高校网站,请各位考生家长及关注招生资讯的网友注意安全防护。

    日前,木马病毒趁高考之际再度侵袭各大高校网站,大批高校网站在高考首日被埋下木马病毒,给查询招生资讯的访问者设下陷阱。

    数据显示,半月前高校网站挂马数量相比前期增长了60%以上,北京师范大学、同济大学、浙江理工大学等122所高校网站遭到黑客入侵,其中一半的挂马网站与高考相关。 仅6月5日一天,受挂马和黑链影响的高校网站就超过百家,涉及页面上千个,高考前后成为高校网站被黑客挂马的重灾时段。

    以高校众多的武汉地区为例,中国地质大学长城学院外语系网站,湖北师范学院,湖北工业大学,武汉大学深圳研究院、深圳产学研基地、深圳校友会等网站均被发现恶意挂马行为。

    一旦访问了被挂马的高校网站,就很可能会遭到恶意木马的感染进而受到攻击者的远程控制,造成计算机用户系统中重要数据文件、网上交易账户和密码等敏感信息被窃取。

    各位考生用户或招生资讯等相关信息的访问者应提高网络安全防范意识,及时使用防病毒软件,降低木马感染计算机的可能。同时,希望各大专院校能做好网站服务器安全建设工作,可借鉴支付宝、卓越等网站,在其登陆注册等涉及用户个人信息的网页部署SSL证书服务器证书)并放置网站信任签章,重点对涉及招考相关的内外网信息系统进行安全防护工作。

    SSL证书可通过SSL技术实现信息加密传输,防止信息传输过程中遭到窃取、篡改。其中更为高端的VeriSign SSL证书,可提供每日恶意软件扫描和VeriSign信任签章功能,对网页挂马行为进行严格监测的同时标明网站真实身份,杜绝挂马、钓鱼等攻击行为。

    支付宝、卓越网等国内知名网站为确保用户在线信息安全、建立网站可信形象,均通过工信部批准的合法第三方电子认证服务机构天威诚信部署了全球最知名的VeriSign SSL证书,在维护用户信息安全方面效果显著。当然,安全的网络环境并非一日可成,最近各位关注招生资讯的网友还需依靠安全软件抵抗木马侵害,建议各高校网站尽快加强网站安全防护。

分类
安全播报

仓促订票易忽视欺诈 安全常识助力端午出行

    端午节选好了旅行地点却买不到票,大热天奔波于吵杂的车站售票点着实让人起急。一位网友表示:“想起车站人山人海就怵头,以前买票还被小偷趁乱掏了手机,为了张票不够闹心的。”相比之下,选择网上订票的朋友就很滋润,免了排队苦等,宅在家里也能安排行程,更谈不上小偷趁火打劫。话虽如此,可网上订票的朋友千万别大意,省时省力自然是好事,但网络钓鱼欺诈比现实中的小偷更加防不胜防。若不仔细区分网站细节或不懂SSL证书服务器证书)等安全常识,钓鱼欺诈的魔手很可能会伸进您的腰包。

    5月底,家住重庆的李女士在网上订了张机票,打算6月4号启程去看望朋友。可李女士通过银行把票款汇出后,对方打电话称提供的身份证号有误,要再打一次钱另外买张机票之后办理退钱,这时李女士感觉事有蹊跷。

    据李女士介绍,她是在一家名为“58同城”的票务网站上购买的机票。谨慎起见,李女士特意查看了网站的一些细节,发现页面醒目位置不仅有客服电话,还可通过查询按钮到看自己的订单信息。李女士觉得这家网站没什么可疑,所以即便在汇款时看到对方是私人账户,也没有引起她的怀疑。“钱汇了,客服电话却打不通。”李小姐说,几个小时后,客服打电话过来,号码比网站上的多了一个0。“对方是个男的,说我的身份证号输错了,出不了票,要再打一次钱,重新买,才能退之前的钱。”

    李女士感觉不对,赶忙让朋友帮忙拨打了“58同城”全国客服热线。经询问发现“58同城”根本没有此前李女士拨打过的客服电话。此时,李女士印证了心中的担心,不禁大呼上当。

    事后,李女士再次打开了自己订票的那个网站,发现网页左上角的LOGO虽然是“58同城”但网址却是www.huajingsh××.tk 。再次拨打“58同城”官方的客服热线,工作人员称,这个域名并不是他们的网址,李女士遇到的很可能是一家冒充“58同城”的钓鱼网站。

像李女士一样遭遇钓鱼欺诈的朋友还有很多,在线订票、团购、网上银行等涉及用户信息和资金账户的网站都是钓鱼欺诈冒充的重点对象。您不仅需要及时更新电脑的安全软件以加强对木马等恶意软件的防护,还要掌握判断可信网站的安全常识。

    目前,识别可信网站最为直观有效的方法之一是查看网站SSL证书服务器证书)相关信息。

    网站部署SSL证书后,可通过SSL技术实现信息加密传输,防止网银密码等敏感信息在传输过程中遭到窃取或篡改,有效保护用户信息安全。此类网站的主要特征是:地址栏以”https”开头;地址栏右侧自动显示金色锁形标记,点击后可查看服务器证书和颁发机构信息。网友可以通过这两个安全特征来判断网站是否可信,有效区分真假难辨的钓鱼网站。此外,像全球最知名的VeriSign扩展验证EV SSL证书还提供绿色地址栏和VeriSign信任签章功能,在防治钓鱼网站和木马等恶意攻击方面更具针对性。

    招商银行、支付宝、卓越网、携程旅行网等上百家知名网站均通过SSL证书维护其网站可信形象,这些网站使用的SSL证书就是上面提到的VeriSign证书产品。

    VeriSign源于美国,是全球数字认证领域最为知名的品牌,已受到世界各地网站的广泛认可。在中国,VeriSign与其中国合作伙伴天威诚信合作超过10年,为国内众多知名企业提供服务,因而国内绝大多数VeriSign SSL证书都来自天威诚信天威诚信(iTrusChina)作为工信部批准的合法第三方电子认证服务机构,专业从事数字认证等技术和产品服务,本土化的专业服务团队帮助国内网站轻松获得世界级安全服务。由于VeriSign与天威诚信(iTrusChina)是判断可信网站过程中时长涉及到的名称,所以有必要了解其意义。

    希望以上这些可信网站方面的安全常识,能帮助大家辨认可信网站身份,享受网络便利的同时,将钓鱼欺诈拒之门外。

分类
安全播报

钓鱼善用热点欺诈 SSL击破视觉伪装

   时下互联网的热门内容就像是度假胜地,让人着迷、充满期待,但总有大批钓鱼网站瞄准慕名而来且不明真相的人群,打着“当地特产”“特色风情”等旗号赚个盆满钵溢——就像不法商贩一样,但糟糕的是钓鱼网站不仅卖“山寨货”,更直接威胁用户资金账户等信息安全,手段愈发“高明”。

 日前,国内知名选秀节目《中国达人秀》就被不法分子盯上,网络上出现了仿真度极高的钓鱼网站。由于国内的选秀节目受到大量观众追捧,利用节目名义仿制选秀节目网站成了不法分子捞取不义之财的机会,也对网友形成了严重的安全威胁。

    此类事件并非少数,有数据统计,今年6月已处理钓鱼网站4312个,同比5月份上升16%左右。而且从特征来看,钓鱼网站仿真度越来越高,已从单一的窃取品牌名义,逐渐演化为对真实网站的高度仿冒,其中主要涉及网站页面、功能及域名的仿冒,让普通用户难以区别。

    除了视觉上的伪装,不法分子已经越来越多的利用时下热门节目或者某热门行业中的品牌,窃取名义,进行克隆、仿制出和官网相同的网站,更有甚者通过搜索引擎优化技术将钓鱼网站在搜索结果中的位置提前。进而通过钓鱼网站向用户发布一些“中奖”或“打折”信息,诱惑网友进行支付操作。一旦网友进行支付操作,钓鱼网站将迅速窃取网友的信用卡、网银账号、联系方式等个人信息,侵害网友资金安全。

    因此,喜爱上网尤其是喜爱网上购物等常涉及支付操作的网友,应强化安全意识,除了安装杀毒软件等防护软件外,应掌握一些鉴别钓鱼网站的方法,以加强个人信息安全。

    目前,防范网站假冒最为有效的技术手段是部署SSL证书服务器证书),因此国内各大银行、基金证券、电子商务、第三方支付等涉及用户敏感信息在线提交的网站均已采用这一技术。

    细心的网友也许早已注意,在卓越、凡客、携程等网站用户登录注册页面的地址栏是以“https”开头(比一般的“http”多了一个“s”),且在地址栏右侧出现了金色锁形标记。如果网友点击这一标记,将会看到服务器证书以及颁发机构的详实信息,通过验证网站真实身份确认网站的真实性。而工商银行、招商银行等网站的地址栏不仅出现上述特征,还会变为绿色——这是EV SSL证书独有的绿色地址栏功能,用醒目的颜色变化提示用户当前网站是否可信(绿色代表安全,红色代表可疑),破解钓鱼网站的障眼法。

    不仅如此,这些显著的安全特征还包含了一则信息:当前网站已经通过SSL技术实现了高强度的信息加密通道,在线提交的信息数据在传输过程中将不被窃取或篡改,大大提升了用户个人信息安全。

    当前全球最知名也是应用最广泛的SSL证书品牌是VeriSign,已有超过百万台服务器部署了其SSL证书产品。VeriSign品牌源于美国,但国内权威认证机构天威诚信与其逾11年的合作中,已为中国许多知名网站提供了安全有效的网站可信服务。

分类
安全播报

高校招生频遭欺诈 网站安全管理须从严

   在网站信息安全保卫战中,那些与用户敏感信息无关的网站也遭到了钓鱼欺诈不同程度的光顾——这些网站未涉及用户敏感数据传输,似乎无需采用SSL证书或其他防护措施,但网站中一些热门内容所吸引的大量人群还是为钓鱼网站创造了动机。

    进入8月以来,以假冒高校招生的钓鱼诈骗事件时有发生。不法分子恶意仿冒合法高校招生网站、非法链接并篡改合法招生院校网上供查询的新生录取名单等方式来进行违法犯罪活动。虽然教育部已发布预警提醒广大考生和家长,谨防非法中介诈骗活动,避免蒙受不必要的损失。可惜部分考生和家长一直存在侥幸心理,对“交钱就能实现低分高录”的虚假承诺信以为真,最终上当受骗。

    在此希望各位考生家长,不要盲目听信那些“后门”承诺,在访问高校招生网站时最好能够致电核实信息。另外,除了及时提醒访问者外,网站方面还应依靠有效的技术支持实现网站的安全防护。

在这点上,高校招生网站可借鉴金融与电子商务类网站。这两类网站涉及用户银行卡号、交易密码等信息,故一直被梦魇般的假冒网站和恶意软件纠缠不清,应用SSL证书已成为与之有效对抗的主要方式,监管严格的网上基金交易更是将SSL技术的应用作为行业法规。

    SSL证书服务器证书)的信息加密、网站真实身份展示、恶意软件扫描等功能对网站假冒、恶意软件攻击具有针对性,可有效确保用户在线传输的信息安全。因此SSL证书产品尤其是那些知名度很高的专业品牌(比如VeriSign,全球最知名的SSL证书品牌),受到全球金融类及电子商务类网站的青睐——他们为用户在线提交的个人信息找到了可免于被窃取、篡改的防护措施,并为访问者提供无法仿制的安全特征,以协助他们免遭钓鱼欺诈,从而建立自身网站的可信形象与用户信任。

    当然,高校招生网站可能用不到那么高的信息加密强度,但SSL证书在表明网站真实身份、打击假冒网站和监测页面恶意软件方面的表现同样值得借鉴。 目前,国内很多知名网站在建立网站可信形象方面,均采用权威认证机构天威诚信iTrusChina)提供的网站可信服务。天威诚信与全球知名SSL证书品牌VeriSign逾11年的合作中,已经积累了大量运营经验,帮助国内上百家知名网站(凡客、卓越、携程、招行等)进行网站安全建设。

分类
网络新闻

索尼再度遭黑客攻击 1亿帐户遭泄漏

  5月3日消息,索尼在线游戏服务再度遭到黑客攻击,公司周一(2日)宣布, 其集体在线游戏网络─索尼在线娱乐(SOE,Sony Online Entertainment) 遭入侵,多达2460万名客户的个人资料及2.34万名美国以外客户的信用卡相关信息,恐遭窃取。

 

  据国外媒体报道,索尼在线娱乐表示,公司于东京时间周一稍早侦测到这起黑客攻击行动,并已暂时关闭网站。除了2000多万名现有用户的姓名、出生日期及地址等个人资料恐外泄,另个已于2007年起停用的旧数据库也遭黑客入侵。

 

  索尼透露,黑客可能于旧数据库中,窃取了1.27万笔非美国信用卡或签帐卡卡号及卡片有效日期数据,以及1.07万名欧洲客户的付款纪录。不过,由于网络付款所需的信用卡安全密码(pin 码)数据并未遭黑,因此信用卡不致被盗刷。

 

  SOE提供的在线多人游戏,包括知名角色扮演游戏《无尽的任务(EverQuest)》。公司表示,今日发现的黑客攻击,起源于上(4)月16及17日游戏在线服务PlayStation Network(PSN)遭到黑客攻击后,所持续进行的安全侦查行动。

 

  据《华尔街日报》报道,索尼高层称其在线游戏网络6周前开始遭到黑客攻击,他们不确定黑客意图窃取的目标为何。公司正与美国联邦调查局(FBI)合作调查这整起黑客入侵事件。