0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

戴爾宣布系統(tǒng)遭到了入侵 出現(xiàn)了安全漏洞

pIuy_EAQapp ? 來源:feiyan ? 2018-12-05 14:16 ? 次閱讀

戴爾公司稱,本月初檢測到入侵,但并未暴露財(cái)務(wù)數(shù)據(jù)。

前日,總部位于美國的硬件巨頭戴爾宣布,11月9日出現(xiàn)了安全漏洞。

戴爾表示,檢測到未經(jīng)授權(quán)的入侵者(也許是入侵者們)“嘗試從系統(tǒng)中提取‘Dell.com’客戶信息”,這些信息包括客戶姓名、電子郵箱地址以及哈希密碼。該公司并未詳細(xì)說明密碼哈希算法的復(fù)雜性,但其中某些——如MD5——可在幾秒鐘內(nèi)被破解并顯示明文密碼。

前日,戴爾在新聞稿中表示,“雖然戴爾網(wǎng)絡(luò)中部分此類信息可能已被刪除,但我們在調(diào)查中并未發(fā)現(xiàn)有力證據(jù)可證明有任何信息遭提取。”

戴爾在發(fā)給ZDNet的聲明中稱,其正對該事件展開調(diào)查,但鑒于公司的工程師在事件發(fā)生的當(dāng)日就檢測到了入侵,泄漏事件影響范圍較小。戴爾發(fā)言人拒絕披露受影響賬戶的數(shù)量,稱“在可能并無用戶受影響的情況下公布潛在受影響用戶數(shù)量是不明智的?!?/p>

該公司還表示,黑客并未針對支付卡及其他客戶敏感信息,且該事件發(fā)生前后都并未中斷正常服務(wù)。

在本月初檢測到該入侵后,戴爾為所有“Dell.com”客戶賬號啟動了密碼重置功能。

該公司稱已通知執(zhí)法部門,并聘請了數(shù)字取證公司進(jìn)行獨(dú)立調(diào)查。

根據(jù)目前披露的細(xì)節(jié),戴爾所披露的信息中似乎只有極少一部分與其官網(wǎng)相關(guān),而官網(wǎng)正是大部分用戶購買官方產(chǎn)品、在官方論壇上討論得最多的地方。

盡管戴爾公司對事件影響進(jìn)行了淡化,但值得一提的是,隨著調(diào)查的推進(jìn),已有許多涉事公司對初步披露進(jìn)行了修改。

除了重置密碼外,“Dell.com”用戶還應(yīng)手動查看其各自賬戶中所儲存的信息。安全起見,儲存了財(cái)務(wù)信息的用戶應(yīng)關(guān)注信用卡消費(fèi)明細(xì)表。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 戴爾
    +關(guān)注

    關(guān)注

    5

    文章

    609

    瀏覽量

    39805

原文標(biāo)題:戴爾:發(fā)現(xiàn)安全漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個長達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?250次閱讀

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項(xiàng)大獎。精通IOT、移動端和車聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)安全體系建設(shè)和漏洞挖掘上有著豐富的安全經(jīng)驗(yàn)和深入的研究。
    的頭像 發(fā)表于 05-27 14:31 ?956次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)12個漏洞,其中9個為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞,主要由RAM的“Use After
    的頭像 發(fā)表于 05-16 15:12 ?550次閱讀

    微軟五月補(bǔ)丁修復(fù)61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個微軟Edge漏洞以及5月10日修復(fù)的4個漏洞。此外,本月的“補(bǔ)丁星期二”活動還修復(fù)3個零日漏洞,其中2個已被證實(shí)被黑客利用進(jìn)行攻擊,另
    的頭像 發(fā)表于 05-15 14:45 ?563次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應(yīng)對此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?476次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?594次閱讀

    【換道賽車:新能源汽車的中國道路 | 閱讀體驗(yàn)】2.(原創(chuàng))防止黑客病毒入侵智能汽車遠(yuǎn)程開車鎖車

    。 確保只有經(jīng)過授權(quán)的用戶或系統(tǒng)才能訪問和控制車輛。 定期審查和更新權(quán)限設(shè)置,確保權(quán)限的最小化和合理分配。 安全審計(jì)和漏洞管理 定期進(jìn)行安全審計(jì)和滲透測試,以識別潛在的
    發(fā)表于 03-18 10:18

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受
    的頭像 發(fā)表于 01-18 14:26 ?521次閱讀

    源代碼審計(jì)怎么做?有哪些常用工具

    源代碼審計(jì)是一種通過檢查源代碼來發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計(jì)工具: 1、Fortify:通過內(nèi)置的五大主要分析引擎,對源代碼進(jìn)行靜態(tài)分析,并與特有的軟件安全漏洞規(guī)則集進(jìn)行全面
    發(fā)表于 01-17 09:35

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全在汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協(xié)助遵守功能安全
    的頭像 發(fā)表于 12-21 16:12 ?981次閱讀
    汽車網(wǎng)絡(luò)<b class='flag-5'>安全</b>:防止汽車軟件中的<b class='flag-5'>漏洞</b>

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡(luò)正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術(shù)支撐單位證書》。 ? ? 國家信息安全漏洞
    的頭像 發(fā)表于 12-21 10:14 ?492次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?642次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    指紋傳感器漏洞可在戴爾、聯(lián)想、微軟上繞過Windows Hello登錄

    嵌入式指紋傳感器安全時,發(fā)現(xiàn)多個安全漏洞。攻擊者利用這些漏洞可以繞過設(shè)備的 Windows Hello 指紋認(rèn)證,受影響的設(shè)備包括戴爾 I
    的頭像 發(fā)表于 12-08 12:39 ?296次閱讀

    ?這10款容器安全工具特點(diǎn)分析

    借助先進(jìn)的Docker安全管理工具,企業(yè)組織可以自動掃描Docker鏡像并查找安全漏洞,發(fā)現(xiàn)其中已過時的軟件包或已知的安全漏洞;此外,這些工具還可以有效幫助安全人員分析Docker鏡像
    的頭像 發(fā)表于 11-27 16:12 ?482次閱讀
    ?這10款容器<b class='flag-5'>安全</b>工具特點(diǎn)分析

    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡(luò)安全漏洞”無處遁形

    網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)節(jié)點(diǎn)的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計(jì)上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使網(wǎng)絡(luò)攻擊者能夠在未授權(quán)的情況下訪問或破壞
    的頭像 發(fā)表于 09-25 10:30 ?488次閱讀
    統(tǒng)一<b class='flag-5'>系統(tǒng)</b>脆弱性管理平臺:讓“網(wǎng)絡(luò)<b class='flag-5'>安全漏洞</b>”無處遁形