您的位置: 新闻总线> 软件>


SSH软件缺陷可能成为黑客良机

2001-07-25 11:21 /(ZDNet China )


  计算机安全专家及各个软件销售商在二十三日提醒广大用户,目前广泛使用的Unix软件存在着一定的缺陷,利用这个缺陷,电脑黑客们可以控制运行Solaris及HP-UX等多种Linux操作系统的电脑。

  芬兰的SSH通讯安全公司在二十三日表示,该公司生产的,于今年六月二十一日推出的最新版本的SSH Secure Shell软件能够使电脑黑客成功的控制运行Unix或Linux操作系统的
部分电脑。

  SSH软件是专门设计用来保护用户界面的软件,应用这一软件,用户可以向计算机发出指令。通过对密码的核对和审查,将只有合法的用户能够对计算机进行操作和控制。

  然而由于这一方法的脆弱和不稳定性,使用这一软件的人仍然可以通过忽略已经设置的密码而重新用新的密码登陆的方法对计算机进行操作和控制。对于一般的用户帐户来说,这一双重密码所造成的问题并不严重,但是,对于管理帐户,例如控制打印机的程序来说,问题就比较普遍了。

  在一定的条件下,用户输入任何密码都可以通过身份验证,从而对计算机进行操作和控制。这就给电脑黑客创造了机会,使得他们可以完成对整个系统的控制。

  为了弥补这一软件的缺陷,公司又推出了新的3.0.1版本,这一软件可以从公司的FTP网站下载。

  对于电脑用户来说,安全问题方面存在的缺陷不容忽视,存在着极大的危险性,尽管目前这一问题看上去似乎还并不严重。

  之所以说SSH软件目前存在的技术缺陷需要引起广泛的重视,是因为这一软件目前的使用范围相当广泛,并且深受广大用户的信赖。随着当今社会互联网的日益普及、网络电脑数量的增加以及依靠计算机系统对业务进行管理的公司的数目的不断增长,已经存在了相当长的一段时间的计算机安全问题也越来越受到人们的重视,其重要性在不断的提高。特别是在最近,很多使用Windows操作系统的电脑受到了病毒的侵袭以来,这一问题就变得更加突出了。

  为了解决这一安全问题,SSH公司采取了包括推出新软件在内的很多措施,但是问题似乎并不是想象中那么容易解决,对于已经习惯了寻找破绽的电脑黑客们来说,控制计算机系统的方法仍然存在。

【责编: Saturn 】




■相关文章
美少年黑客牢中创业
“网络黑客追踪技术”通过验收
中国万网给受到黑客攻击影响的用户的公开信
中国万网昨日被“黑” 部分网站无法访问
简评黑客的终极武器-DDoS
全球5000多黑客高手在拉斯维加斯狂欢
快乐的痛 一个黑客的心理历程
中国红客黑掉日本14家网站
黑客元老瓦乌·荷兰德(Wau Holland)英年早逝
追踪:美逮捕俄罗斯"黑客"引发强烈风暴(二)
激进派计划攻击美国信息监察系统
黑客的真相:中国的黑客已经死了?