Tag 'SQL injection'
Hacker sa zameral na Slovenské weby (aktualizované)
23. Dec
Hacker (alebo skôr cracker?), ktorý si hovorí igigi(Google cache) za posledné dva týždne prenikol na 10 slovenských a českých webov a získal rôzne dáta z MySQL databáz. Zjavne tak urobil technikou zvanou SQL Injection.
Včera v neskorých nočných hodinách (okolo 22:30, už sa nepamätám) zverejnil informáciu o útoku na web poisťovne Union, cez víkend sa zabavil na účet mobilného operátora Orange, napadol aj web Zoner.cz.
Okrem toho získal prístup k databázam ďalších piatich webov, a dostal sa aj k databáze približne 15 000 užívateľov portálu Čsfd.cz.
Ukradol aj 32 miliónov hesiel z portálu RockYou.com, ktorý je najväčším výrobcom sociálnych widgetov.
Rastislav Turek, bezpečnostný analytik firmy Synopsi v rozhovore pre SME.sk tvrdí, že ide pravdepodobne o Slováka alebo Čecha, možno bezpečnostného konzultanta, keďže na ňom vidieť, že má určité morálne zásady.
Igigi sa na Nový rok zjavne neopíjal, ale zabával lámaním všetkých “zábran”, ktoré mu stáli v ceste k tomu, aby sa dostal do databáz najväčšieho slovenského portálu Azet.sk. Okrem iného sa dostal k prihlasovacím údajom a získal 92% hesiel. Keďže vedenie Azet.sk túto situáciu zľahčovalo, Igigi sa rozhodol, že svoje činy dokáže a uverejnil niekoľko stoviek hesiel a aj malé štatistiky, aké heslá sa načastejšie na Azete používajú.
Ako perličku zverejnil aj heslo generálneho riaditeľa, ktoré obsahovalo vulgarizmus: “ko**tsom”.
Po istom čase však Igigi stíchol. Nielen že už nezverejňuje info o svojich útokoch, ale zrušil aj svoj blog, na ktorom ich zverejňoval. Ten však naštastie ešte stále existuje v Google Cache