Xakep #305. Многошаговые SQL-инъекции
Как сообщил во вторник новостной сайт IDG.net, на прошлой неделе представители компании Microsoft встречались с голландским хакером, взломавшим сайты компании и сообщившем об этом журналистам.
Димитрий (Dimitri), 19-летний студент, занимающийся информационными технологиями, посетил офис Microsoft в Нидерландах, где общался с представителем компании по связям с общественностью и тремя сотрудниками компании.
Впервые представители компании встречаются со взломщиком лично.
Как сам Димитрий, так и представители Microsoft не склонны раскрывать журналистам содержание своей беседы. «Я не могу говорить ничего об этой встрече, - заявил Димитрий. – Хватит с меня репортеров». Компания пока не предпринимает никаких шагов, направленных против хакера.
По мнению экспертов, разговор на встрече шел о безопасности данных в корпоративной сети Microsoft и о решении проблем, с ней связанных. Аналитики считают, что это по меньшей мере необычно: хакер навещает свою жертву в реальной действительности. Обычно такие встречи проходят виртуально или, в крайнем случае, по телефону.
В начале ноября Димитрий заявил, что проник на несколько серверов компании, так как системный администратор не принял меры против известной «дыры» в программном обеспечении веб-сервера.