北京時間5月7日消息,據國外媒體報道,今天美國一名安全專家表示索尼近日的PSN網絡資料泄露事件是因為其使用了過時的阿帕奇網絡服務器軟件(Apache Web server software),且沒有安裝防火墻,這才給黑客的入侵提供了極大的便利。
來自美國普度大學的安全專家及教授基恩·斯帕福德(Dr. Gene Spafford)在美國國會眾議院能源和商業委員會上表示,這次索尼的資料泄露事件完全是可以避免的。但索尼使用過時服務器軟件及未安裝防火墻,這才給黑客機會接觸到大量用戶的敏感信息。
基恩在提交給議會的證詞中寫道“從目前媒體報道及專家研討會中我得出的結論是,此次事件很大程度上是因為索尼仍然使用過時且被證明有漏洞的軟件,沒有遵守網絡行業的基本安全準則并缺乏對相關人員的安全培訓所造成的”。
基恩還表示,早在2-3個月前,熱心網友就曾在由索尼員工監管的論壇上公開討論過此事。但索尼方面卻遲遲未拿出任何行動。
此次召開的美國國會眾議院能源和商業委員會議同樣邀請了索尼公司代表列席會議,但后者并未參加。在索尼公司給該委員會的一封信中,索尼表示自己已經增加了自主監視軟件以加強數據安全。
“如果基恩教授的觀點是正確的,那么索尼公司將百口莫辯。他們不僅使用過時軟件來運行儲存有重要用戶數據的服務器,而且在明知系統有漏洞的情況竟然還沒有任何作為。”來自《消費者科技報告》的杰夫·福克斯(Jeff Fox)評論道。
推薦閱讀
近期網絡連連遭黑的索尼,現仍在架構新安全網絡體系,防范未來類似攻擊,因而未能趕上先前宣稱的恢復PSN的游戲網絡期限,讓數百萬名游戲玩家又度過一個無法連線的周末。 北京時間5月9日,據國外媒體報道,近期網絡連>>>詳細閱讀
地址:http://m.sdlzkt.com/a/xie/20111230/179929.html