一名代号Methodic的黑客找出美国在线(AOL)即时信息系统的漏洞,于是写了一个程序瘫痪了AOL的聊天程序。
幸而这名黑客并非恶意,他只是想证明,拥有全球数百万用户的即时信息系统很脆弱,对业已造成数十亿美元损失的电子邮件攻击无招架之力。
Methodic的真名是兰比雷斯。他表示AOL在一个星期后修补了系统,防堵了漏洞。一位AOL表示,该公司极重视安全,并修补了问题。“它很可能造成困扰,但使用者的密码和帐号仍然安全,且我们一发现问题就迅速解决。”
兰比雷斯的程序证明,只要向AOL的程序传送过量资料就足以使之瘫痪;这种称为过度负载缓冲区(buffer overload attack)的攻击方式在策略上与代号红色(Code Red)电子邮件病毒类似。
根据Jupiter Media Metrix的调查数据,9月份约有9,000万家庭与企业即时讯息活动用户。
最普及的即时讯息供应商就是AOL、微软的MSN Messenger和雅虎的信息服务。其中AOL拥有独立于AOL网络之外的即时信息程序。MSN称,随着即时信息受欢迎程度日增,其吸引恶意黑客的程度也随之高升。