7月23消息,黑客將很快得到一種強大的新工具突破甲骨文的數據庫。甲骨文數據庫是最暢銷(xiāo)的商務(wù)軟件,許多企業(yè)用它存儲電子數據。
安全專(zhuān)家已經(jīng)開(kāi)發(fā)出一種使用方便、自動(dòng)化的軟件工具。這個(gè)工具能夠在互聯(lián)網(wǎng)上遠程突破甲骨文數據庫以模擬對計算機系統的攻擊。但是,網(wǎng)絡(luò )犯罪分子能夠使用這個(gè)工具實(shí)施黑客攻擊。
這個(gè)工具的作者通過(guò)一個(gè)名為“Metasploit”的有爭議的開(kāi)源軟件項目制作了這個(gè)工具,并且把這個(gè)工具作為一個(gè)免費的軟件在網(wǎng)絡(luò )發(fā)布。
共同開(kāi)發(fā)Metasploit工具的安全測試者Chris Gates下個(gè)星期將在拉斯維加斯舉行的黑帽會(huì )議上披露這個(gè)工具。數千名安全專(zhuān)家和黑客將參加這個(gè)會(huì )議和交換自己的秘密。
專(zhuān)門(mén)研究甲骨文數據庫的獨立咨詢(xún)師Pete Finnigan說(shuō),任何沒(méi)有技能和知識的人都能夠下載和使用這個(gè)工具。Finnigan專(zhuān)門(mén)為大企業(yè)和政府機構提供咨詢(xún)服務(wù)。
Finnigan還沒(méi)有研究這個(gè)甲骨文工具。但是,他熟悉其它的Metasploit軟件。他說(shuō),這個(gè)工具能夠自動(dòng)執行黑客攻擊甲骨文數據庫所需的復雜過(guò)程,使不懂技術(shù)的人也能夠突破甲骨文的數據庫。
甲骨文不愿意對這個(gè)消息發(fā)表評論。但是,甲骨文已經(jīng)發(fā)布了一些補丁修復了Metasploit工具攻擊的一些安全漏洞。但是,一些公司還沒(méi)有升級自己的軟件以增加這些補丁。因此,這些公司使用的甲骨文數據庫容易受到黑客使用這些新的工具實(shí)施的攻擊。
除了讓黑客在互聯(lián)網(wǎng)上攻擊甲骨文數據庫之外,Metasploit工具還能夠讓不守法的員工從自己工作的電腦訪(fǎng)問(wèn)甲骨文數據庫。
Finnigan說(shuō),員工能夠利用這個(gè)工具突破甲骨文系統并且秘密地竊取信用卡號碼等保密數據,給自己漲工資或者對公司數據庫做其它修改。
Copyright ©1999-2025 chinanews.com. All Rights Reserved