美軍通訊網 明碼實價賣

【本報綜合報道】有網絡保安公司發現,黑客入侵全球大批政府、軍方或教育機構的網站,並在秘密的網上論壇出售網站控制權,全部明碼實價。例如美軍通訊和電子指揮部(CECOM)的網站便索價三千九百港元。

黑客公然兜售

網絡保安公司Imperva的高級保安策略師優素福上周揭發這個販賣網站的網上黑市。他指出,黑客聲稱已取得多個網站的控制權,主要是.mil、.gov及.edu的網站,價錢介乎約二百六十至三千九百港元,視乎網站重要性而定。售價最高的包括美軍CECOM、美國國民警衞隊和阿爾巴尼亞軍方的網站,各售三千九百港元。

涉事黑客同時把從盜取得的個人資料出售,每一千個客戶姓名、地址及電話號碼等紀錄,僅賣約一百六十港元。優素福相信黑客是利用「SQL嵌入」方法,從設計差勁的網站搜索欄找到資料庫,再偷走內裏的指令。