首页 -> 安全研究

安全研究

业界动态
微软下战帖 “黑客”有手段

发布日期:1999-09-01


    几名"黑客"日前表示,他们已使微软的一部服务器局部关机。微软用这部服务器当作试验品,供自称能破解该系统安全防备的"黑客"试试身手。

    "黑客"的两次入侵行动,导致Windows 2000 Internet测试网址(Windows 2000 Beta Internet Test Site)的guest book部分无法运作。"黑客"组织的首脑George Davey说,他们把一些“毒包 ”(poison packets)传送到了服务器,这些信息包看起来只包含了小量的信息,但其实包容大量信息。

    微软证实已遭"黑客"进攻,但同时表示,技术人员已动手切断了入侵者的连线。微软商业与企业行销部主任Keith White强调,整个系统并未关机,"黑客"也没有掌握控制权。


    随着越来越多公司将服务搬上Internet,且通常提供让访问者与企业电脑交互的公开网站,使得电脑安全显得越来越重要。微软网站说,微软希望使Windows2000成为 “不论是就功能还是系统设计而言,都是有史以来最安全的Windows版本,”。微软的网站还订下基本原则,通告天下黑客“寻找有趣的能使服务器关机的法宝”。

    双方初战第一回合后,都宣告己方获胜。Davey表示,他成功地通过了服务器的防线。微软则指出,它已成功地使机器能继续运行。

    微软表示,该网站启用一个月以来,已发现并改进了服务器处理Internet信息的四种安全缺陷。分析家说,提供一部服务器让"黑客"试着闯入,可让企业研究新的安全漏洞,但效果恐怕有限。因为真正认真的"黑客"可能不会接招,就好象有真本事、能入侵世界每栋建筑物的大盗,绝不会到联邦调查局(FBI)去展示身手一样,他们会怕秘密绝活一旦曝光就玩完了。