content

惡名昭彰駭客 死牛提供防駭檢查程式下載

 2008-02-24 10:39 桌面版 简体 打賞 0
    小字
根據外電報導,惡名昭彰的駭客團體「死牛教派」昨天宣布,將免費提供檢查網站安全的工具程式「Goolag Scanner」,只要使用網路搜尋引擎Google,就能檢查網站或網域有無漏洞。

死牛教派表示,他們在北美、歐洲和中東的隨機測試中,發現「一些相當可怕的漏洞」,建議網站經營者不妨用他們提供的程式檢查和修補破洞,以免網站成為駭客犯罪或搗亂的溫床。

死牛教派發言人魯芬發表聲明表示:「如果我是政府、大企業或大型網站的主人,我會立刻下載這頭野獸,檢查我的網站。」

測試後未藏惡意程式

不過駭客提供的防駭程式,你敢用嗎?網路專家余俊賢指出,死牛教派在各國擁有一定聲望,經過初步測試後,程式中並未發現惡意程式。

余俊賢提醒,由於該程式是透過Google的搜尋功能,以 GOOGLE HACKING方法來檢測網站的安全性,如果網友下載用來測試某個網站是否有安全漏洞,反而可能成為助長犯罪工具。

測試政府網站恐觸法

目前為資安人主編的余俊賢認為,透過「Goolag Scanner」程式,可找出既有的網站安全漏洞,一般企業不妨利用此工具找到自身網站的安全問題,盡早修補。但一般民眾若去測試企業或政府網站,可能因此誤觸法網,這個問題未來值得重視。

余俊賢認為,網站是否安全,一部分與網站本身的程式碼是否設定好有關;另外還牽涉像是防火牆等網站安全設定問題,「Goolag Scanner」程式主要是測試前者,即使將本身網站程式密碼問題解決,若安全設定未改善,網站還是可能遭到駭客入侵,並非透過該軟體就可解決網站安全的所有問題。

趨勢科技公關經理江婷表示,該公司工程師尚未對該軟體進行測試,但她提醒民眾,從網路上下載各種免費程式,可能要承擔被植入廣告或惡意程式的風險,或者因為不斷跳出的廣告而不勝其煩,民眾要仔細評估,以免得不償失。

江婷進一步說明,利用程式檢查網站或網域是否有漏洞,並不是最新的技術,趨勢科技現已提供企業進行免費測試,專業防毒軟體公司提供的技術更有保障,畢竟有品牌的公司是對所有消費者負責,相對較有保障。
来源:自由時報記者許敏溶/綜合報導 --版權所有,任何形式轉載需看中國授權許可。 嚴禁建立鏡像網站。
本文短網址:


【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。

分享到:

看完那這篇文章覺得

評論

暢所欲言,各抒己見,理性交流,拒絕謾罵。

留言分頁:
分頁:


x
我們和我們的合作夥伴在我們的網站上使用Cookie等技術來個性化內容和廣告並分析我們的流量。點擊下方同意在網路上使用此技術。您要使用我們網站服務就需要接受此條款。 詳細隱私條款. 同意