花旗銀行上周爆出20萬(wàn)銀行賬戶(hù)信息被盜竊的重大安全事故,而援引一位未具名的安全調(diào)查者的報(bào)告顯示,花旗此次問(wèn)題完全由低級(jí)錯(cuò)誤造成。由于花旗的登錄過(guò)程完全采用明文的方法來(lái)提交,密碼賬號(hào)甚至就顯示在URL地址中,黑客只用了一個(gè)簡(jiǎn)單的腳本,向服務(wù)器發(fā)出成千上萬(wàn)次登錄請(qǐng)求,順利采集了大量有效的賬號(hào)。
有媒體表示,這種錯(cuò)誤就相當(dāng)于具有高科技保安系統(tǒng)的大樓沒(méi)有鎖緊前門(mén)。
這種攻擊也非常容易被檢測(cè)到,但是戒備森樣的花旗銀行網(wǎng)站竟然沒(méi)有發(fā)現(xiàn)這一問(wèn)題。