微软公司发表声明 报告黑客入侵情况
发布时间:2000年10月31日
微软公司在星期一的声明中陈述了发现黑客入侵活动的情况。事情是从新账号开始的,当第一对新账号出现时,并未引起微软公司网络管理员的足够重视,因为一些新加入的人未能正确建立时经常会出现这种情况。然后又出现了几个新账号,然后更多的出现了,在几天之内就出现了20多个新账号。更为糟糕的是,不论是谁创建了这些账号,他们都想提高自己的网络特权,包括查看高级文件和重要信息的权利。
据熟悉该事件的人说,这时微软公司才让计算机安全小组介入。在网络管理员于10月14日向微软安全部门报告了问题后,有关方面对各个账号进行了监视,确实发现有黑客想获取一种产品的源代码。微软公司目前未说明这种产品是否与其产品新战略中的Microsoft.NET有关。微软然后对侵入者进行了跟踪,但是未能判断出指令是从哪里发出的。黑客常常利用他们先前侵入的计算机通过因特网开展活动,从而能够起到迷惑跟踪者的目的。在司法机构于10月26日介入后调查仍未有起色,微软被迫关闭了所有可疑的账号并暂时停止了外界进入微软网络以防黑客窃取更机密的数据。微软宣布它现在的网络系统是安全可靠的,但是还是不能确定侵入最初是如何发生的。而据有关媒体的报道说黑客使用了“特洛伊木马”。
微软公司承认尽管用了一个星期的时间对网络进行了电子搜索,但公司的计算机专家还是无法对入侵者进行跟踪。微软公司发言人米勒说黑客入侵网络的时间可能会长于12天,但是其真正进入高级系统的时间是在10月14至25日。但是即使是低级入侵,黑客也能窃取电子邮件和其它机密信息。
前美国司法部法官,现任Global Integrity计算机安全公司副总裁的马克-拉什说微软未能查获黑客入侵的情况其实是很普遍的。据知情人士透露,公司早些时候已设法获悉了入侵活动。黑客是通过创建自己的账号进入的,许多计算机网络都设置了这种功能,这样,中级管理人员就能够为新工人和部门创建账号了。据拉什说,要对这种入侵活动进行调查是非常困难的,因为黑客一旦创建了自己的账号,他就会象正常登录进入的一样。拉什说,在调查时,你常常会在将他们关闭或继续让他们活动以便进行调查之间进行权衡。(清晨)

