造成超過四千萬信用卡號外流的系統是Windows+IIS
事件的主角CardSystems公司,其主機的作業系統是使用Windows 2000,網頁伺服器軟體為其附的IIS Server 5.0。雖然也不能說是微軟系統的問題,但網站伺服器少用IIS已經是不少人的共識了,不然不會有超過七成的網站都用Apache網頁伺服器軟體。
調查結果也顯示,總部在亞特蘭大的CardSystems不符合萬事達卡的安全規定,例如這家付款處理公司把應刪除的紀錄仍保存下來,還用未加密的形式儲存交易資料
CardSystems的網站使用微軟Windows 2000作業系統及IIS Server 5.0,因而引起網友揣測這家付款處理公司其他的設備也可能採用微軟的軟體。
事件的主角CardSystems公司,其主機的作業系統是使用Windows 2000,網頁伺服器軟體為其附的IIS Server 5.0。雖然也不能說是微軟系統的問題,但網站伺服器少用IIS已經是不少人的共識了,不然不會有超過七成的網站都用Apache網頁伺服器軟體。
詳全文 -- 永遠的真田幸村部落格
調查結果也顯示,總部在亞特蘭大的CardSystems不符合萬事達卡的安全規定,例如這家付款處理公司把應刪除的紀錄仍保存下來,還用未加密的形式儲存交易資料
CardSystems的網站使用微軟Windows 2000作業系統及IIS Server 5.0,因而引起網友揣測這家付款處理公司其他的設備也可能採用微軟的軟體。
後續報導 -- CNet Taiwan
留言