Foundstone网络安全公司的首席软件工程师罗宾-凯尔近日警告称,那些使用个人防火墙软件防范计算机系统遭到外部攻击的用户应该小心了,因为特洛伊木马以及蠕虫病毒可以轻易避开这些防护软件的阻挡进入用户的计算机系统。
凯尔说:“个人防火墙软件并不是专门为防范恶意进攻而设计的,微软的IE和AOL的Netscape浏览器均存在一些黑客可以利用的安全漏洞,从而导致用户的个人数据遭到窃取。”
凯尔表示,微软的视窗操作系统架构允许一个程序控制另外一个程序,这就给黑客攻击打开了方便之门。他说:“也许微软忘记了视窗操作系统的这一特色,或者他们故意向用户隐瞒这个不好的消息。” 凯尔表示,他使用一种名为“火洞”的程序欺骗IE浏览器之后就可以获得用户的个人数据。
个人防火墙软件的制造商们已经承认上述安全隐患,但他们强调浏览器软件中存在的安全漏洞与己无关。微软的代表则表示刚刚听说这一消息,目前公司的一些安全软件专家正在对此进行研究。凯尔表示,包括微软新近推出的XP在内的所有视窗操作系统均受到影响。