当前位置首 页 > 公司产业 > IT/家电

eBay网站再现安全问题 90个eBay账户被劫持

  
作者:
发布日期:2007-03-22

  一位澳大利亚男子对于他突破澳大利亚eBay网站和一家本地银行以窃取4.2万澳元(约合3.4万美元)的行为表示认罪。这个案子暴露了eBay网站账户被劫持的问题。

据theregister.co.uk网站报道,这位澳大利亚男子名为DovTenenboim,现年21岁,住在悉尼郊区NorthBondi。Tenenboim被指控在去年至少突破了90个不同的eBay销售者的账户。他采用的方法主要是猜口令。有时候,他还入侵电子邮件账户。

Tenenboim采用一种熟悉的方法,把eBay用户反馈意见最好、评级最高的用户当作攻击目标。使用现成的账户假冒可信赖的eBay销售者能够更容易地欺骗购买者。

在攻破账户之后,Tenenboim就利用这些账户做广告,出售根本就不存在的iPod音乐播放机等产品。他还侵入了澳大利亚联邦银行(CommonwealthBank)。Tenenboim承认做虚假的声明骗取现金的两项罪名、通过欺骗获取现金的两项罪名和实施非法的计算机活动的四项罪名。Tenenboim将面临最多11年的监禁和9900美元的罚金。

账户被劫持一直是eBay网站存在的问题。在过去的几个星期里,我们发现一个没有不良记录的eBay用户在进行欺骗性的拍卖。这种劫持账户的事件还在增长。eBay用户称,这种安全突破是由于eBay防御系统存在没有修复的安全漏洞造成的。

发表评论
!网友评论仅供网友表达个人看法,并不表明同意其观点或证实其描述
* 姓名:
* 邮箱:
* 昵称:
* 姓名和Email为保密项
EEO.COM.CN
地址:中国北京东城区兴化东里甲7号楼 邮编:100013 电话:8008109060 4006109060 传真:86-10-64297521
备案序号:鲁ICP05020873号 Copyright 2001-2008
网站技术支持:北京海市经纬网络技术开发有限公司
Baidu
map