1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 安全公司CEO利用Healthcare.gov安全漏洞轻松获取用户资料

本帖由 漂亮的石头2014-01-22 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    487,766
    赞:
    47
    Healthcare.gov自上线之后问题不断,几日前,TrustedSec计算机安全咨询公司CEO David Kennedy还公开指出了该网站存在安全风险的严峻现状。 据悉,Kennedy利用自己编写的一个程序,在短短的4分钟时间内获取了7万份该网站的记录。 Kennedy称,“我能获取的远不止7万这个数字,只不过我选择了停手。”

    [​IMG]

    在Kennedy看来,政府每修复网站一次,它的漏洞就变得更大。

    其实,TrustedSec的CEO并非是唯一一位公开证明了Healthcare.gov存在安全漏洞的人。另外,Kevin Mitnick、Ed Skoudis等多位安全专家都已经向公众发出了警告。

    而面对这些警告,美国政府仍旧宣称,Healthcare.gov是一个非常安全的网站,而且它还会接受定期的安全测试。
     
正在加载...