新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。
被黑客入侵的網站,數據庫和公司如今已不是什么新鮮事物,但由于其影響范圍廣,疏忽大意或公開宣傳,一些網站成為頭條新聞。幾乎所有皮膚制造商Slickwraps的客戶數據事件都具有所有這些要素,至少取決于您信任哪一方。該公司擁有被黑客入侵的權利,但僅針對相對較少的客戶詳細信息,并且僅在過去三天之內,而披露此事的安全研究人員則聲稱并非如此。不幸的是,雙方都應為加劇本已不幸的事件負責。
上周五,一個名叫Lynx0x00的人將自己定位為網絡安全分析師,他在博客上詳述了他的不利經歷,“報告”了Slickwraps服務器上的一個相當嚴重且易于利用的漏洞。Lynx0x00的Medium和Twitter帳戶神秘地消失了,但是幸運的是,互聯網從未真正忘記。那和足夠多的眼睛已經看到并屏蔽了后代的帖子。
該安全研究人員詳細介紹了他如何訪問Slickwraps服務器,如何獲得對各種服務的管理員訪問權限以及如何竊取客戶數據,包括電子郵件和送貨地址以及客戶賬單信息。自從2月16日他首次試圖引起他們的關注以來,他還繼續敘述了他實際上是如何被公司忽略甚至被公司封鎖的,這迫使他只發表自己的發現。毫不奇怪,其他黑客團體利用該信息對其進行了成功測試。
直到星期六,Slickwraps才會發表公開聲明,并通過電子郵件向客戶發送有關此事件的信息。它聲稱它僅在2月21日發現了此事件,并立即限制了對暴露的非生產服務器的訪問。它還聲稱該漏洞僅暴露了客戶名稱,用戶名和電子郵件地址,但是從上述黑客組織收到的客戶電子郵件似乎證明是相反的。
由于缺乏及時和誠實的披露,因此很難確定應該相信事件的哪個版本。公司輕描淡寫這樣的事件,甚至撒謊以逃避現實或逃避訴訟的情況并不少見。另一方面,Lynx0x00的披露方法和其帳戶的突然失蹤也不能完全說明安全研究人員的話。