技术开发 频道

安全专家开发新软件 入侵甲骨文数据库更容易

【IT168技术资讯】
  据英国《金融时报》报道,安全专家研发了一种操作便捷的自动化软件,能够通过网络远程入侵甲骨文数据库,模拟侵入计算机系统。这意味着黑客将可能利用这款强大的新软件入侵甲骨文公司的数据库。

  甲骨文数据库是最畅销的商务数据库软件,这将使得更多的客户的数据也许会处于危险之中。

  软件研发者通过软件开源平台Metasploit开发了此软件,该平台因在网上发布免费软件饱受争议。

  Metasploit研发者之一安全测试师盖茨(Chris Gates)将于下周在拉斯维加斯举行的黑帽年会上推出此款软件,届时,将有数以千计的安全专家及黑客出席,进行商业机密交换。

  专攻甲骨文数据库安全问题的独立咨询师Pete Finnigan称:“下载和运行此款软件不需要任何技巧和相关知识。”

  他尚未研究甲骨文工具,但是非常熟悉其它Metasploit软件,他认为该软件自动化运行许多复杂程序,而这些步骤正是入侵甲骨文数据库所必需的。

  甲骨文不愿意对这个消息发表评论。但是,甲骨文已经发布了一些补丁修复了Metasploit工具攻击的一些安全漏洞。但是,一些公司还没有升级自己的软件以增加这些补丁。因此,这些公司使用的甲骨文数据库容易受到黑客使用这些新的工具实施的攻击。

  除了让黑客在互联网上攻击甲骨文数据库之外,Metasploit工具还能够让不守法的员工从自己工作的电脑访问甲骨文数据库。

  Finnigan说,员工能够利用这个工具突破甲骨文系统并且秘密地窃取信用卡号码等保密数据,给自己涨工资或者对公司数据库做其它修改。

0
相关文章