Logo Blogo

Hackato il sito web usa.kaspersky.com

Pubblicato: 09 feb 2009 da Rosario

Hackato il sito web usa.kaspersky.com

Un post su HackersBlog ha riportato le prove di un attacco ai danni del sito web usa.kaspersky.com andato a “buon fine”, attraverso il quale tale unu sarebbe riuscito a ottenere tutte le tabelle del database Kaspersky utilizzando la tecnica del SQL Injection.

A parte le ovvie problematiche legate alla possibilità per un malintenzionato con le dovute capacità tecniche di ottenere tutti i dati su license, utenti e quant’altro, a stupire è proprio il fatto che il sito web riguardi una delle compagnie ritenute tra le più competenti in termini di sicurezza informatica che dunque si sarebbe macchiata di inefficienza dei controlli sui dati ricevuti in input per eseguire un’interrogazione al proprio database, contenente non pochi dati sensibili.

Via | HackersBlog.org

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
6 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • ossignur

    09 feb 2009 - 12:46 - #1
    0 punti
    Up Down

    Beh che il sito di un produttore di antivirus sia vulnerabile a una SQL injection (che e’ roba arcinota e facilissima da evitare) e’ davvero comica.

  • Profilo di fabrix

    fabrix

    09 feb 2009 - 13:45 - #2
    0 punti
    Up Down

    “Bucato” era più comprensibile! :-) L’episodio dimostra ancora una volta che nessuno è perfetto e tantomeno le società antivirus.

  • Profilo di AbsoluT_92

    AbsoluT_92

    09 feb 2009 - 14:11 - #3
    0 punti
    Up Down

    fatto da romeni, c’è da dire che nell’est europa ce n’è di gente che sa usare il pc.

  • Profilo di Ryo

    Ryo

    09 feb 2009 - 15:15 - #4
    1 punto
    Up Down

    più che altro nell’est europa c’è gente che non ha nulla da fare..

  • Profilo di AbsoluT_92

    AbsoluT_92

    09 feb 2009 - 16:04 - #5
    0 punti
    Up Down

    fidati che da fare purtroppo per loro ne hanno siccome non guadagnano niente.

  • ossignur

    09 feb 2009 - 16:25 - #6
    0 punti
    Up Down

    @#3
    non e’ che per sfruttare una SQL injection serva ’sto gran genio…

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento