Le site de Kaspersky hacké !
Par Eric,
9 février 2009 à 14:55 :: Web
et faites-le connaître
Les cordonniers seraient-ils les plus mal chaussés, aussi sur le web ?
C’est ce que l’on pourrait penser à la lecture – inquiétante – de cette histoire, publiée par un hacker roumain sur HackersBlog : le pirate (ou appelez ça comme vous voulez) affirme avoir eu accès aux bases de données du site de l’éditeur de logiciels de sécurité et d’antivirus usa.kaspersky.com, en utilisant la méthode d’injection SQL qui consiste à manipuler l’url d’un site en y ajoutant des tentatives de requêtes SQL vers la base de données.
Après avoir réussi son injection de code, le dénommé « Unu » a récupéré toutes les données de la base, à savoir les utilisateurs, les codes d’activation, listes de bugs, identifiants des administrateurs, shops, et le prouve en publiant sur le forum la liste des tables trouvées dans la base.
Unu précise qu’il n’a fait aucune exploitation malicieuse des données, dont il masque soigneusement les éléments sensibles sur les captures d’écran qu’il publie sur le site HackersBlog, et qu’il a tenté en vain d’alerter à plusieurs reprises Kaspersky par email durant plusieurs jours après sa découverte. N’obtenant pas de réponse il s’est décidé à publier samedi 7 février son exploit afin de faire réagir l’éditeur, qui reconnaît à demi-mots avoir découvert une tentative d’attaque sur un de ses sites, neutralisée selon lui en 30 minutes chrono.
Si le site de l’éditeur de l’un des logiciels de sécurité réputés les plus efficaces au monde est vulnérable aux attaques, on ne peut plus se fier à personne ma parole.
(source)



Commentaires
1. Le 9 février 2009 à 15:06, par Charliend :: site
2. Le 9 février 2009 à 15:14, par kmenslow :: site
3. Le 9 février 2009 à 15:27, par eMeRiKa :: site
4. Le 9 février 2009 à 15:29, par David BONIN :: site
5. Le 9 février 2009 à 15:35, par Eric :: site
6. Le 9 février 2009 à 15:40, par Bob :: site
7. Le 9 février 2009 à 15:44, par Djeby :: site
8. Le 9 février 2009 à 17:04, par Miss Conversion :: site
9. Le 9 février 2009 à 17:31, par fru :: site
10. Le 9 février 2009 à 18:02, par mphilibert :: site
11. Le 9 février 2009 à 19:15, par francis :: site
12. Le 9 février 2009 à 20:36, par charles-antoine :: site
13. Le 9 février 2009 à 20:54, par Eric :: site
14. Le 9 février 2009 à 21:10, par Cerium :: site
15. Le 9 février 2009 à 21:27, par Maska :: site
16. Le 9 février 2009 à 21:30, par Magic :: site
17. Le 9 février 2009 à 21:51, par LilGuru :: site
18. Le 9 février 2009 à 22:57, par /\/ :: site
19. Le 10 février 2009 à 0:04, par Maska :: site
20. Le 10 février 2009 à 0:56, par AM :: site
21. Le 10 février 2009 à 10:47, par eMeRiKa :: site
22. Le 12 février 2009 à 23:19, par RENE GENEVIEVE :: site
Ajouter un commentaire