花旗銀行上周爆出20萬銀行賬戶信息被盜竊的重大安全事故,而援引一位未具名的安全調(diào)查者的報(bào)告顯示,花旗此次問題完全由低級錯(cuò)誤造成。由于花旗的登錄過程完全采用明文的方法來提交,密碼賬號甚至就顯示在URL地址中,黑客只用了一個(gè)簡單的腳本,向服務(wù)器發(fā)出成千上萬次登錄請求,順利采集了大量有效的賬號。
有媒體表示,這種錯(cuò)誤就相當(dāng)于具有高科技保安系統(tǒng)的大樓沒有鎖緊前門。
這種攻擊也非常容易被檢測到,但是戒備森樣的花旗銀行網(wǎng)站竟然沒有發(fā)現(xiàn)這一問題。