2000年10月,這是微軟安全管理史上最黑暗的一個月,位於美國華盛頓州的微軟總部,破天荒的遭到駭客入侵,不但潛伏的時間可能長達三個月之久,連其最核心的Windows作業系統及Office文書軟體的原始碼都有遭竊的疑慮。事件發生的始末肇因於一個木馬程式「QAZ」,一位駭客將此後門程式偽裝成微軟視窗的應用程式「記事本(Notepad.exe)」,接著利用電子郵件附夾檔案的方式寄給微軟員工,某位微軟員工就在不知情的狀況下開啟了這個程式,並造成自己的員工帳號和密碼等重要資料被竊取,駭客在順利取得登入帳號和密碼之後,便假扮成一位外地工作的微軟員工,開始利用網路連線入侵微軟總部,並且不斷利用提高存取權限來查看重要的內部文件,直到被微軟的安全部門發覺異常之後,才曝露行蹤,當時微軟緊急停止了約39000名的員工遠端存取權限,大規模的進行帳號驗證並重新調整設定,但仍未能及時逮住入侵的駭客,經過那次的教訓之後,微軟似乎體驗到真正的危險並不是病毒,而是毫無防範之心的使用者。
...
...
使用者別 |
新聞閱讀限制 |
文章閱讀限制 |
出版品優惠 |
一般訪客 |
10則/每30天 |
5/則/每30天 |
付費下載 |
VIP會員 |
無限制 |
20則/每30天 |
付費下載 |