eBay網站再暴安全問題
作者: 文章來源: 賽迪網 本站發布時間:2007-03-23 00:00
782
???【賽迪網訊】3月22消息,一位澳大利亞男子對于他突破澳大利亞eBay網站和一家本地銀行以竊取4.2萬澳元(約合3.4萬美元)的行為表示認罪。這個案子暴露了eBay網站賬戶被劫持的問題。nn 據theregister.co.uk網站報道,這位澳大利亞男子名為Dov Tenenboim,現年21歲,住在悉尼郊區North Bondi。Tenenboim被指控在去年至少突破了90個不同的eBay銷售者的賬戶。他采用的方法主要是猜口令。有時候,他還入侵電子郵件賬戶。nn Tenenboim采用一種熟悉的方法,把eBay用戶反饋意見最好、評級最高的用戶當作攻擊目標。使用現成的賬戶假冒可信賴的eBay銷售者能夠更容易地欺騙購買者。nn 在攻破賬戶之后,Tenenboim就利用這些賬戶做廣告,出售根本就不存在的iPod音樂播放機等產品。他還侵入了澳大利亞聯邦銀行(Commonwealth Bank)。Tenenboim承認做虛假的聲明騙取現金的兩項罪名、通過欺騙獲取現金的兩項罪名和實施非法的計算機活動的四項罪名。Tenenboim將面臨最多11年的監禁和9900美元的罰金。nn 賬戶被劫持一直是eBay網站存在的問題。在過去的幾個星期里,我們發現一個沒有不良記錄的eBay用戶在進行欺騙性的拍賣。這種劫持賬戶的事件還在增長。eBay用戶稱,這種安全突破是由于eBay防御系統存在沒有修復的安全漏洞造成的。(c001)nn 作者:天虹nn
注:本文轉載自賽迪網,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。如有侵權行為,請聯系我們,我們會及時刪除。