Θύμα hacking η Kaspersky!
Θύμα hacking έπεσε το σαββατοκύριακο η αμερικανική σελίδα της εταιρείας software ασφάλειας Kaspersky. Σύμφωνα με πληροφορίες του Cnetο εισβολέας κατάφερε να αποκτήσει ονόματα πελατών, κωδικούς ενεργοποίησης, λίστες με bug στα προγράμματα της Κaspersky και διευθύνσεις e-mail των πελατών της εταιρείας.
Η τεχνική που χρησιμοποίησε ο εισβολέας είναι γνωστή ως SQL Injection στην οποία μια αδυναμία ασφάλειας παρουσιάζεται στo layer της βάσης δεδομένων μιας εφαρμογής. Η αδυναμία αυτή συμβαίνει όταν η εισαγωγή δεδομένων από τον χρήση φιλτράρεται λάθος ή από χειρισμό πράξεων σε τιμές με διαφορετικούς τύπους δεδομένων.
Η εταιρεία αρνείται ότι κλάπηκαν δεδομένα και ισχυρίζεται πως η αδυναμία διορθώθηκε μέσα σε 30 λεπτά, ωστόσο άλλες πηγές αναφέρουν πως η σελίδα της Kaspersky ήταν εκτεθειμένη στον hacker για 11 μέρες. Ο ίδιος ο εισβολέας δημοσιοποίησε πληροφορίες στο HackersBlog.org περιγράφοντας στοιχεία απο τους πίνακες της βάσης δεδομένων της Kaspersky.
Η είδηση αυτή αποτελεί μεγάλο πλήγμα για την εικόνα της εταιρείας που έχει καταφέρει να καθιερωθεί στην αγορά software ασφάλειας παγκοσμίως.
Είσοδος
Συζητήσεις
-
4 απαντήσεις, τελευταία πριν 8 έτη 49 εβδομάδες
-
0 απαντήσεις
-
0 απαντήσεις
-
4 απαντήσεις, τελευταία πριν 8 έτη 51 εβδομάδες
-
0 απαντήσεις
-
0 απαντήσεις
-
0 απαντήσεις
-
0 απαντήσεις
-
0 απαντήσεις
-
0 απαντήσεις
Bits & Bytes
-
πριν 10 έτη 17 εβδομάδες
-
πριν 10 έτη 17 εβδομάδες
-
πριν 10 έτη 17 εβδομάδες
-
πριν 10 έτη 17 εβδομάδες
-
πριν 10 έτη 17 εβδομάδες
Χρόνια πίσω
Οι εταιρίες ασφαλείας. Οχι μόνο η Kaspersky.
Linux the only way?
maybe.