23 авг
2009
     

Хакерът откраднал данни за 130 млн. карти се възползвал от дупка в SQL база данни

Хакерът от Маями, който открадна номерата на 130 милиона кредитни карти от известни щатски търговци, се е възползвал от стара техника за проникване в база данни.
1195 прочитания, 0 коментара

снимка:
pcworld.com

Използвана е SQL инжекция, която дава възможност до неограничен брой уязвимости в базите данни, обяви експерта по сигурност Брайън О'Хиггинс.

"Използвате браузър, за да се представите като реален клиент, но вмъквате специални символи, които изпращате към сайта. Те ви позволяват да контролирате структурата на базата данни, казва О'Хиггинс – Вие изглеждате вече като администратора на базата данни“.

Алберт Гонзалес и двама негови сътрудници бяха обвинени в кражба на номера на кредитни и дебитни карти от магазини в САЩ. Гонзалес е познат като „segvec“, „soupnazi“ и j4guar17, и е бил обвиняван през май и август 2008 за участие в кражба от други магазини на 40 милиона номера на карти.

Според О'Хиггинс след като веднъж има достъп до базата като администратор, един хакер може да постави в нея каквото си пожелае. В случая Гонзалес и съучастниците му са инсталирали malware, който е бил неразкрит и е стоял и записвал номерата на картите, като ги е изпращал периодично на хакера.

ICON  ICON ICON ICON Tweet it! ICON

КОМЕНТАРИ

Трябва да сте регистриран потребител, за да коментирате статията
"Хакерът откраднал данни за 130 млн. карти се възползвал от дупка в SQL база данни"



    

Галерии
  • Топ 10 на най-загадъчните неща в Космоса
  • Новите класове в Diablo III
  • 7 иновативни open source проекта
  • 20 от най-добрите IT комикси (и не само)
  • Най-добрите снимки на NASA за май
  • 10 забавни Linux картинки
  • Къде да слушаме музика онлайн?
  • FIFA Soccer 11: новите възможности
  • През окото на Хъбъл – невероятната Вселена
  • Интересни моменти от работата на НАСА
  • Торти от компютърни игри
  • Новите класове във Final Fantasy XIV


Спонсорирани линкове



    НАМЕРЕТЕ НИ В...