1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 omcast网页邮箱服务器被黑 用户信息将可能被曝光

本帖由 漂亮的石头2014-02-07 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    据外媒报道称,日前,黑客组织NullCrew FTS宣称他们已经攻破了Comcast的Zimbra网页邮箱服务器中的一个安全漏洞。很多人认为,NullCrew口中的漏洞很有可能就是LFI,它能够帮助黑客获取Comcast ISP用户的用户名和密码。

    [​IMG]

    NullCrew组织表示,他们已经利用这一安全漏洞成功访问了Zimbra LDAP和MySQL数据库--专门负责储存用户账号和密码的区域。而公布这一消息之前,NullCrew曾在pastebin.com上公布了他们已经访问的清单,不过pastebin在发现这一帖子之后立马对其进行了删除。

    据悉,每一位Comcast ISP用户都有一个主账号,它用于登陆Zimbra网页邮箱。另外,它还能访问用户的支付信息、邮箱设置、用户账号创建以及Comcast购买内容的页面。即便用户没有使用Comcast的邮件服务,他们仍旧会有一个主账号。

    现在,Comcast已经开始了相关的维护工作,其他信息并未对外公布。
     
正在加载...