因入侵263郵箱服務器的王某,日前被昌平區法院判處有期徒刑3年,緩刑5年,并處罰金6000元。
據王某介紹,他是一家某公司安全測試工程師,平素“熱愛”黑客技術。2013年8月9日,他在國外web服務器開源組織的官網上Struts2曝出漏洞的信息,隨后他編寫腳本文件對263郵箱服務器進行掃描。掃描發現,263郵箱服務器存在該漏洞Struts2。利用該漏洞,王某入侵至263郵箱服務器后臺,并通過程序批量導出1.6萬余家企業郵箱的通訊錄。
因非法獲取計算機信息系統數據,王某日前被昌平區檢察院公訴至昌平區法院后,被判處有期徒刑3年,緩刑5年,并處罰金6000元。
王某在法庭上辯解稱,“廠商安全意識不足,要不是我最終利用這個漏洞進入到后臺系統,廠商可能還意識不到這能帶來多大的危害。”
據了解,Struts2漏洞在2013年7月就曝出。雖然,360等安全廠商及時發布了預警通知和防護方法。但很多互聯網公司對該漏洞并未重視起來,既未更新Apache官方補丁,也未進行相應防御,由此導致王某輕松入侵263郵箱服務器。
據 “2014上半年中國網站安全簡報”顯示,今年上半年國內共發現705萬個網站漏洞,其中,Struts2也再次爆出新漏洞。
由網站漏洞而引發的泄露事件頻頻曝出,各大知名互聯網公司都未能避免,廣大網民更是深受其害。今年杭州某快遞網站泄露1400萬用戶信息,就是因網站漏洞導致。
為幫網站解決漏洞修復難、修復慢的問題,360近日推出了主機衛士產品,它能自動給網站系統打補丁,及時修復網站漏洞。此外,廣大網站和互聯網服務商也可以開通免費的360網站衛士,可以有效防范漏洞入侵和黑客攻擊。