API安全性相关的两个实际案例

本文分享了两个关于API安全性的实际案例,涉及思科视频监控系统存在的安全漏洞,导致860万美元赔偿,以及T-Mobile因API漏洞导致客户信息可能被窃取。这两个案例强调了API安全对于企业的重要性,不完善的API管理可能导致重大风险和数据损失。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

上周小编给大家分享了分享了有关API安全的重要性的原因,本周分享的是API安全性相关风险的两个实际案例。

第一个案例:思科“故意”向美国政府出售可侵入的视频监控

美国思科公司(Cisco Systems)为了解决一起指控其故意向美国联邦和州政府机构出售含有严重安全漏洞的视频监控系统的诉讼,同意支付860万美元。根据相关消息,本案件是第一笔因未能达到网络安全标准而赔偿的“虚假索赔法(False Claims Act)”案件。这起诉讼始于八年前,也就是2011年,当时思科的承包商Net Design的一名员工,James Glenn指控思科,明知该软件存在多个安全漏洞,仍将该视频监控技术出售给联邦机构。

根据《Hacker News》的法庭文件,2008年9月,Glenn和他的一个同事发现了思科视频监控管理器(Cisco Video Surveillance Manager,VSM)套件存在多个安全漏洞。2018年10月,他们试图向该公司汇报这些漏洞。

思科视频监控管理器(Cisco Video Surveillance Manager,VSM)套件允许客户通过一个集中的服务器来管理不同物理位置的多个摄像机,而允许远程访问该服务器。据报道,黑客们能够通过这些漏洞,永久的未经授权的访问这些视频监控系统,还能够绕过相关的安全措施,访问所有的视频源、系统上存储的所有数据,修改或删除这些视频源。

1.jpg

Glenn向他当时工作的思科承包商Net Design汇报了思科的安全违规行为之后不久,他就被解雇了,解雇理由为公司削减成本。然而,在2010年,Glenn意识到思科从未解决过这些问题,也没有通知客户,这时他通知了美国联邦机构,后者随后提起诉讼,称思科欺骗了购买该产品的美国联邦、州和地方政府。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值