ハッカー、深刻な脆弱性を指摘(Excite@Home社) | ScanNetSecurity
2025.12.13(土)

ハッカー、深刻な脆弱性を指摘(Excite@Home社)

 Excite@Homeは、社内ネットワークへのアクセスを可能にし、そして約300万人の顧客情報を露呈させる恐れのある脆弱性に関しハッカーの指摘を受けた。同社は、そのハッカーAdrian Lamo氏に謝意を表し、システムの安全性を確保するためセキュリティの強化を図った。

製品・サービス・業界動向 業界動向
 Excite@Homeは、社内ネットワークへのアクセスを可能にし、そして約300万人の顧客情報を露呈させる恐れのある脆弱性に関しハッカーの指摘を受けた。同社は、そのハッカーAdrian Lamo氏に謝意を表し、システムの安全性を確保するためセキュリティの強化を図った。

 今年(2001年)の4月、Lamo氏はExcite@Homeのサーバに社内ネットワークへの不正侵入を許してしまう脆弱性を発見した。アクセス可能なデータには、顧客のサポートデータベースやマシン設定情報そして住所などが含まれていた。Lamo氏は脆弱性に気づいた後、同社にその旨を通知した。同社の広報担当Londonne Corder氏によると、アクセス可能なデータベースには顧客のクレジットカード情報は含まれていなかった。「Lamo氏は善意に基づき、セキュリティホールを発見し、それを当社に教えてくれた。お陰で、他の不正侵入を未然に防ぐことができた。Lamo氏と会談後、当社はファイアウォールの構築、ネットワークへのアクセス制限、サービス使用不能攻撃を阻止するプログラムの実装などの措置をとり、ネットワークの安全性を強化した」とCorder氏は述べた。

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  2. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  3. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  4. CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

    CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

  5. 北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

    北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

ランキングをもっと見る
PageTop