Контакты
Подписка
МЕНЮ
Контакты
Подписка

Румынский хакер взломал сайт армии США

Румынский хакер взломал сайт армии США

Румынский хакер взломал сайт армии США


13.01.2010

Хакеры из Румынии продолжают проводить успешные SQL-атаки на крупные веб-сайты. О последней из таких SQL-инъекций стало известно вчера, когда исследователь, скрывающийся под ником TinKode, опубликовал на блоге информацию о взломе сайта, предназначенного для координации вопросов размещения военнослужащих американской армии.

По его словам, в результате SQL-инъекции он получил возможность извлекать из баз данных сайта любые сведения. Похоже, заявление TinKode было принято к сведению, поскольку в настоящее время этот веб-ресурс отключен от Сети.

TinKode получил доступ к 75 базам данных на сервере, включая те базы данных, которые могли содержать конфиденциальную информацию об армии США. Кроме того, хакер обнаружил, что пароли на сайте хранятся в открытом виде и зачастую являются крайне простыми. К примеру, один из паролей, "AHOS", схож по звучанию с названием портала.

Хакер TinKode, ранее обнаруживший аналогичные проблемы на сайте NASA, входит в состав группировки румынских хакеров, которая с начала прошлого года вскрывает уязвимости к SQL-инъекциям на крупнейших сайтах. Другой активный член это группы, известный под ником Unu, совсем недавно продемонстрировал подобную брешь на сайте Intel, посвященном работе с партнерами по сбыту продукции. Как и в последнем случае, тогда Unu обнаружил, что пароли администраторов сайта хранятся в базах данных в незашифрованном виде.

Источник: xakep.ru
www.xakep.ru