Хакеры из Румынии продолжают проводить успешные SQL-атаки на крупные
веб-сайты. О последней из таких SQL-инъекций стало известно вчера, когда
исследователь, скрывающийся под ником TinKode,
опубликовал на блоге информацию о взломе сайта, предназначенного для
координации вопросов размещения военнослужащих американской армии.
По его словам, в результате SQL-инъекции он получил возможность извлекать из
баз данных сайта любые сведения. Похоже, заявление TinKode было принято к
сведению, поскольку в настоящее время
этот веб-ресурс отключен
от Сети.
TinKode получил доступ к 75 базам данных на сервере, включая те базы данных,
которые могли содержать конфиденциальную информацию об армии США. Кроме того,
хакер обнаружил, что пароли на сайте хранятся в открытом виде и зачастую
являются крайне простыми. К примеру, один из паролей, “AHOS”, схож по звучанию с
названием портала.
Хакер TinKode, ранее обнаруживший аналогичные проблемы на сайте NASA,
входит в состав группировки румынских хакеров, которая с начала прошлого
года вскрывает уязвимости к SQL-инъекциям на крупнейших сайтах. Другой активный
член это группы, известный под ником Unu, совсем недавно
продемонстрировал
подобную брешь на сайте Intel, посвященном работе с партнерами по сбыту
продукции. Как и в последнем случае, тогда Unu обнаружил, что пароли
администраторов сайта хранятся в базах данных в незашифрованном виде.