เซิร์ฟเวอร์ยาฮูโดนแฮ็ก เกือบเข้าใจผิดว่าถูกแฮ็กเพราะ Shellshock

by mk
7 October 2014 - 02:48

ยาฮูออกมายอมรับว่ามีเซิร์ฟเวอร์ของตัวเอง 3 เครื่องที่เปิด API ด้านการถ่ายทอดสดกีฬาผ่านเน็ตนั้นโดนแฮ็ก อย่างไรก็ตาม ยาฮูยืนยันว่าไม่มีข้อมูลผู้ใช้หลุดเนื่องจากการแฮ็กครั้งนี้ และแพตช์ระบบแล้วเรียบร้อย

ตอนแรก ผู้เชี่ยวชาญความปลอดภัย Jonathan Hall ค้นพบการแฮ็กครั้งนี้และระบุว่าเกิดจากบั๊ก Shellshock แต่ภายหลังยาฮูตรวจสอบแล้วพบว่าไม่ใช่ Shellshock แต่เป็นบั๊กอื่นที่แฮ็กเกอร์พบระหว่างการสแกนหาเซิร์ฟเวอร์ที่มีช่องโหว่ Shellshock

ยาฮูบอกว่าตอนแรกทีมงานความปลอดภัยตกใจมากเพราะเซิร์ฟเวอร์ที่ถูกแฮ็กนั้นแพตช์บั๊ก Shellshock มาก่อนแล้ว

ที่มา - PC World

Blognone Jobs Premium