【大纪元5月26日讯】(台湾微软新闻稿)日前已知包括全球知名公益网站等十二万个中文网页遭骇客入侵,导致善心人士个人资料遭不法利用,为防止攻击事件及范围扩大,台湾微软公司提醒所有的企业及客户务必正视此一问题,并建议网页开发人员参重新检视网页程式码,以预防此类攻击。
此次骇客攻击手法并非透过病毒及一般攻击手段,也不是利用任何Internet Information Services或Microsoft SQL Server新的或已知的安全漏洞,而是利用‘资料隐码’(SQL Injection)来输入具破坏性的程式码,只要网页设计者在撰写网页程式时,未确实遵照安全规范就有可能遭受攻击,此类攻击手法是现阶段的任何防火墙或是防骇客系统非常难以防范的。因此,防止利用‘资料隐码’(SQL Injection)植入恶意程式码的根本解决之道,需由网页开发安全程式码着手,唯有建立起良好的程式开发风格与习惯,方能阻挡此类的攻击事件。‘资料隐码’(SQL Injection)不是只针对 SQL Server,只要使用SQL Injection语法来查询及存取资料的资料库包括自由原始码Linux BASE、都有遭受攻击的可能:
1. 此次攻击系属于同波攻击的第二种变形,影响范围不局限于亚洲区与特定类型网站。
2. 该波攻击的型态主要分成两部分进行,首先骇客采用多种骇客工具针对网站上之应用程式扫描,待发现具有Cross Site Scripting、‘资料隐码’SQL Injection、Blind SQL Injection等应用程式上之安全弱点,随即进行恶意程式码之植入。
3. ‘资料隐码’(SQL Injection)不是只针对 SQL Server,而是只要使用SQL(Structure Query Language)语法来查询及存取资料的资料库包括自由原始码Linux BASE都有被攻击之可能。
4. 网友造访这些受骇的网站可能就会被骇客植入的恶意木马程式利用转址方式盗取个人资料,并被植入木马程式到个人用户端,请网友务必小心。
SQL(Structure Query Language)是指对包括自由原始码Linux BASE等资料库进行存取或查询使用的资料查询语言,因此‘资料隐码’(SQL Injection)的问题是所有使用SQL语法撰写程式码来存取或查询资料库内所存放之资料的任何资料库都可能存在。台湾微软在此呼吁网页设计人员应了解网页设计安全性规范并确实执行,为能有效的阻绝骇客利用‘资料隐码’方式入侵,微软建议采取以下六项防范之道:1. 加强程式上的安全检查措施;2. 妥善使用权限管理;3. 保持良好的程式开发习惯;4. 将核心程式码隐藏起来;5. 以标准的讯息回覆给客户;6. 删除多余的资料表(Table)。关于‘资料隐码’(SQL injection) 详细的防范之道请参阅 http://www.microsoft.com/taiwan/sql/SQL_Injection.htm。
此外,每个月台湾微软都会定期发布安全性公告及补充程式,这些补充程式是加强微软产品,避免导致拒绝服务、远端执行程式码问题以及权限提高等伤害。因此台湾微软也呼吁用户,除了安装防毒软体外,平日定期使用“Windows Update 自动更新”功能随时更新程式,将可能造成的不利影响降至最低。此外,台湾微软也鼓励用户注册免费的微软电子报以获得最新安全资讯。
申请微软安全电子报的网站: http://www.microsoft.com/taiwan/newsletter/
有关 Microsoft Windows 恶意软体移除工具的资讯,请参阅以下网址: http://go.microsoft.com/fwlink/?LinkId=40573
(http://www.dajiyuan.com)
-
标题的好劲道便是在与Mondeo 2.0TDCi相处一天过后的小注解,不瞒诸位,2.0TDCi搭载的柴油涡轮动力,完整的传递低转速高扭力的柴油引擎特性,加上其搭载的EUCD底盘平台更是相的益彰。
-
在太空中航行长达九个月、历经六亿八千万公里航程后,美国航太总署(NASA )火星探测器“凤凰号”即将于25日(台湾时间26日上午七点半 )降落在火星的北极表面,成为第一艘降落于火星北极表面的太空船。凤凰号此行任务是要挖掘火星极区冰层,以研究火星上的生命迹象。
-
【大纪元5月25日报导】(中央社记者张良知台北二十五日电)在各国加强反恐及社会安全维护需求下,安全监控产业近年来维持每年稳定成长。尽管网路监控至今市场普及率仍偏低,但专业机构认为至2011年网路监控摄影机 (IP Camera)普及率将可倍增至 50%,成为未来三年安全监控市场主要成长动能。
-
【大纪元5月25日报导】(中央社记者韩婷婷台北二十五日电)业者预估锂电池供给缺口至少持续到2010年,为避免受限电池缺料,笔记型电脑 (NB)品牌业者改采一般用于手机的锂高分子lithium polymer battery)电池替代。苹果电脑率先采用,载尔 (DELL)、惠普 (HP)都将跟进,为电池厂包括新普、顺达及加百裕开辟出一条新商机。
-
国际电信联盟近日发表报告称,全球手机用户截至去年底已超过33亿,手机普及率为49%。
-
【大纪元2月26日报导】(中央社芝加哥二十六日法新电)根据一项旨在协助警方查证案发不在场与确认遇害者身分的新检验,一根头发就可测定某人在美国全境活动的踪迹。
-
美国科学家在实验中发现,他们研究的一种名叫“任意事件发生器”-绰号“鸡蛋”的高科技黑盒子,能够“感应”和捕捉到人类的集体意识,从而能“预见”某种未来。这是否说明意识具有能量并能预见未来?
-
【大纪元2月27日报导】(中央社巴黎二十七日法新电)人工智慧高级专家今天告诉法新社,为了战争而研发的持枪机器人,越来越能够自主行动,这种机械人可能轻易落入恐怖份子手中,而且或许有一天会引发机器人军备竞赛。
-
时下节能科技产业方兴未艾。但是,能否独辟蹊径,制造出根本不用传统能源的家用电器呢?其实,这看似荒谬的想法并不是不可行。比如弗吉尼亚工业大学的学生莫顿最近就推出了一盏不使用传统电源,而以重力为能源的落地灯。
-
【大纪元2月28日报导】(中央社台北二十八日电)媒体报导,有史以来全球速度最快的道路用车已建造完成,时速可达惊人的五百四十七公里。











