|设为首页 加入收藏

手机站

微博 |

我的商务中心

中鞋网,国内垂直鞋类B2B优秀门户网站 - 中鞋网 客服经理 | 陈经理 钟经理
你现在的位置:首页 > 新闻中心 > 滚动快讯 > 【互联网隐患】5000万个用户信息被偷

【互联网隐患】5000万个用户信息被偷

2014-11-07 09:32:55 来源:中国鞋网/腾讯科技 中国鞋网 http://shoes.efef.com.cn/

   【中国鞋网-滚动快讯】调查人员通报称,北美最大家居用品连锁零售集团Home Depot大量客户信用卡信息遭窃事件是黑客通过他们盗取的商家用户名和密码进入该公司的零售系统所造成的。

美国家得宝

  经过该公司、执法部门以及数百位安全专家两个多月的联合调查得出了上述结论。这一结论也表明,Home Depot客户信用卡信息遭窃事件与此前零售连锁巨头Target顾客信息被窃事件所遭遇的黑客手段如出一辙。Target用户信息之所以被窃,也是因为黑客通过该公司一家电冰箱供应商的电子账户获得权限,从而进入了该公司的支付终端。

  Home Depot此前曾表示,在此次事件中,共有5600万个信用卡账号遭到攻击。看来目前的损失还比Home Depot想象的要严重,该公司表示,还有5300万个电子邮箱地址也遭到了泄露。

  计算机安全专家曾批评零售商不能很好地将公司网络的敏感区域与其他可供外来用户进入的区域进行隔离。在上个假日购物季遭受攻击之后,Target方面已经做出了调整,以应对“分区”问题。不过,目前Home Depo仍不认为其网络设计存在缺陷。

  一旦进入Home Depot系统内部,黑客就可以利用微软Windows操作系统的漏洞跨过障碍,从周边的第三方商户系统进入公司更加安全的主计算机网络,实现更深度的入侵。

  调查人员称,在此次攻击开始之后,微软针对系统发布了补丁,Home Depot方面也进行了安装,但为时已晚。黑客在获得此类进入后,就像拥有该公司高级别员工的权限,可以从Home Depot系统直接进入POS系统。

  因为电脑系统注册表的参考名称清楚地显示哪些是支付终端,黑客随后将目标锁定在该公司7500条自助收银通道。不过,由于主支付终端是以数字确认的,黑客错失了7万多个标准的收银机。

  黑客之所以能够逃脱追踪,部分原因在于他们在日常运营时间在Home Depot系统中活动,而所设计病毒在于收集数据,然后分步骤传送给外接系统,并最终将痕迹抹去。

  即便这样,安装在自助收银通道的病毒仍可以悄无声息地潜伏五个月,继续盗取账号信息,这才造成了零售商史上规模最大的信用卡数据被盗事件。鞋网-最权威最专业的鞋业资讯中心。合作媒体: 

在线咨询

姓名
电话
留言

快捷留言

  • 请问我所在的地方有加盟商吗?
  • 我想了解加盟费用和细则。
  • 留下邮箱,请将资料发给我谢谢!
  • 我对加盟有兴趣,请迅速联系我!
  • 我想了解贵品牌的加盟流程,请与我联系!
  • 请问投资所需要的费用有哪些!
中国鞋网倡导尊重与保护知识产权。如发现本站文章存在版权问题,烦请第一时间与我们联系,谢谢!也欢迎各企业投稿,投稿请Email至:403138580@qq.com
我要评论:(已有0条评论,共0人参与)
你好,请你先登录或者注册!!! 登录 注册 匿名
  • 验证码:
推荐新闻
热门鞋业专区
品牌要闻
品牌推荐
热度排行