黑客窃取1.6万个单位邮箱通讯录 称只为炫耀技术

来源:法制晚报  2014-09-03 17:59:56  责任编辑:李莎

    1.6万多个企业单位邮箱的管理员权限,被发现一夜之间遭窃取。

    “热爱”黑客技术的某公司安全测试工程师王某,利用北京二六三企业通信有限公司(以下简称263公司)网络系统的漏洞侵入其服务器。据他交代,通过程序批量登录企业邮箱并导出通讯录,263公司所有企业邮箱用户的通讯录资料均被他窃取。

    记者从263公司了解到,该公司的客户包括众多知名企业,以及保监会、北京市地方税务局等政府机关。

    王某因非法获取计算机信息系统数据被昌平区检察院公诉至昌平区法院后,日前被判处有期徒刑3年,缓刑5年,并处罚金6000元。

    事发 “永不泄密”的邮箱 一夜被破

    263公司是一家为企业用户提供通信服务的企业,企业邮箱服务是其主要业务。

    其官网上宣称,该公司在企业邮箱方面“专注15年,市场占有率第一”,“数据永不泄密”,是“中国企业第一品牌”。

    但记者从政法机关了解到,2013年8月10日,263公司遇到一件囧事。进行例行的网络安全检查时,公司技术员发现服务器遭黑客入侵。

    10日0时至5时,黑客获取了16208个企业的管理员权限。每个管理员权限,对应的是这家企业的所有员工个人邮箱、单位部门信箱等,黑客窃取了相应的邮箱通讯录。

    除此之外,黑客还采用暴力破解手段,破解了2个用户的邮箱密码,并修改了其中一个邮箱的密码。

    数日后,263公司向北京市公安局昌平分局网络安全保卫大队报案。

    过程 “要不是我,他们还意识不到漏洞”

    公安部门经过对侵入电脑IP地址进行查询,发现某公司高级网络安全测试工程师王某有重大作案嫌疑。经讯问,王某交代了作案动机和经过。

    王某是计算机专业出身,非常“热爱”黑客的攻防技术知识。

    他告诉民警,2013年8月9日上午11点,他在国外web服务器开源组织“阿帕奇”的官网上,看到其公开的远程命令执行漏洞“struct”。8月份,很多网站都爆出漏洞。

    “我们公司是263企业邮箱的使用者,所以我的第一反应是去测试263企业邮箱是否第一时间修复了这个漏洞。”王某说。

    当天,王某自己编写脚本文件对263公司的服务器进行扫描,发现263公司存在“struct”漏洞。

    王某说,发现263的问题他很吃惊。“因为263是知名厂商。我在乌云漏洞平台发现,之前几天有人给263公司提交了这个安全问题,但公司忽略了。我就想,厂商安全意识不足,要不是我最终利用这个漏洞进入到后台系统,厂商可能还意识不到这能带来多大的危害。”

相关新闻

支付宝无故被转走5万 “黑客”称测试支付宝漏洞

2013-10-31 07:57:00

”  杨先生忙去银行打印详单,记者在账单上看到,杨先生的账号于10月24日凌晨2时48分,通过支付宝转账5万元整,交易说明中注明“账户间转账”。原标题:支付宝无故被转走5万元“黑客”称测试支付宝漏洞(图)

融媒体矩阵

想爆料?请拨打新闻热线0311-67562054,登录河北新闻网新浪微博(@河北新闻网官方)或通过投稿邮箱:(hbrbwgk@sina.com)提供新闻线索;时评稿件请投kangkaige2010@126.com,或直接加慷慨歌Q群167277165。
  • 河北新闻网版权所有 本站点信息未经允许不得复制或镜像 法律顾问:河北球衡律师事务所 杨建国
  • www.hebnews.cn copyright © 2000 - 2015
  • 新闻热线:0311-67562054 广告热线:0311-67562966 新闻投诉:0311-67562994
  • 冀ICP备 09047539号-1 | 互联网新闻信息服务许可证编号:1312006002
  • 广播电视节目制作经营许可证(冀)字第101号|信息网络传播视听节目许可证0311618号