北京時間5月7日晚間消息,美國普渡大學計算機科學教授、安全專家吉恩•斯帕福德(Gene Spafford)日前在美國國會眾議院能源和商業委員會上表示,索尼使用過時的Apache Web服務器軟件,而該軟件又沒有安裝防火墻,這給黑客入侵提供了可乘之機。
斯帕福德在寫給該委員會的書面證詞中,著重強調了索尼和全球最大電子郵件營銷公司Epsilon近期遭遇的黑客攻擊事件。他寫道:“這可是兩家大公司,他們完全能負擔得起在數據安全與隱私保護方面的投入,我不清楚兩家公司采取了什么樣的保護措施,有報道稱索尼正在使用已經過時的軟件,同時也得到了有關這種風險的警告。”
索尼的安全問題迄今尚未完全搞清楚。據悉,周三在國會眾議院能源和商業委員會的聽證會上,斯帕福德詳細描述了上述情況。他說,網絡論壇公開討論索尼使用的Apache Web服務器軟件“存在安全漏洞,沒有安裝防火墻。”
斯帕福德還透露,網友曾在由索尼員工監督的公開論壇上討論過這些擔心。在像索尼遭遇的如此嚴重的安全問題上,各種指責的聲音恐怕比事實更刺耳。如果斯帕福德的說法被證明屬實,那么肯定會更多人對索尼為何一直忽視對其業務如此重要的事情提出質疑,畢竟,這項業務主要依賴于使用服務的用戶的信任。
索尼在致國會眾議院能源和商業委員會的回信中稱:“國際社會、各個國家和企業必須攜起手來,確保互聯網商務活動的安全,尋找打擊網絡犯罪和網絡恐怖主義的辦法。”索尼在信中還承諾將安裝“額外的防火墻”,但對安全軟件是否過時只字未提。不過,信中不止一處泄露了索尼之前優先事項的線索。該公司計劃設立一個全新的職位:首席信息安全官。
推薦閱讀
據BrandZ網站發布的BrandZ品牌100強排名,蘋果已經超過谷歌成為全球最有價值的品牌。在排名前10位的品牌中,有6個品牌是技術公司。這些公司是蘋果、谷歌、IBM、微軟、ATT和中國移動。 北京時間5月9日消息,據BrandZ網>>>詳細閱讀
本文標題:美國安全專家稱索尼PSN網絡使用過時軟件
地址:http://m.sdlzkt.com/a/xie/20111230/179989.html