Kaspersky Websites Hacked (round two)

Сайтам Лаборатории Касперского вновь досталось от "доброго" зохера, скрывающегося под псевдонимом Unu. В этот раз, атаке подверглись ресурсы www.kaspersky.com.my и www.kaspersky.com.sg.
Как это не банально прозвучит, но прозохать сайты удалось через классическую SQL-инъекцию:
http://it.icmp.ru/postimages/2/6315/thumb/229526.jpg

http://it.icmp.ru/postimages/2/6315/thumb/274353.jpg

Насколько мне удалось понять, прав на файловую систему у атакующего не было, следовательно, основным ущербом в данном случае – дамп базы пользователей, содержащей персональные данные мемберов: имя, логин, e-mail, домашний адрес, индекс, город, государство, страна и хеш от используемого пароля.

http://it.icmp.ru/postimages/2/6315/thumb/75038.jpg

Другой бонус, хранимый в СУБД и до которого дотянулся атакующий – это "мега бонус" в виде 13,000 ключей от продуктов Kaspersky Antivirus и Kaspersky Internet Security :)

http://it.icmp.ru/postimages/2/6315/thumb/589873.jpg

Что же касается слабостей парольной защиты, то администраторами Web-приложений Лаборатории Касперского, в том числе, использовались пароли вроде "abc123"... =))

http://it.icmp.ru/postimages/2/6315/thumb/933522.jpg

...который в 2007 году входил в TOP10 наиболее распространенных паролей.

Ссылки:
xakep.ru | news.softpedia.com
  • 12 декабря 2009, 17:33
  • Ferret
  • просмотров: ~1784
  • рейтинг: ?

Комментарии (0)

Вы - anonymous, войти ?

можно использовать bbcode-теги
[b]жирный текст[/b]
[i]курсив[/i]
[u]underline[/u]
[s]зачеркнутый текст[/s]
[size=20px]размер шрифта[/size]
всякие изменения текста
[left][/left]
[right][/right]
[center][/center]
позиционирование элементов: картинки, текст и т.д
[url][/url]
[email][/email]
внутри тега [url] помещайте ссылки, а внутри [email] адрес электронной почты;
так же [url] можно использовать в виде:
[url=http://example.com]пример[/url],
[url=http://test.ru][img]http://flickr.com/givemeimg.png[/img][/url]
[code][/code]
[quote][/quote]
внутри тега [code] можно помещать программный код (подстветка попытается включиться автоматически); для выделения цитат используйте [quote]
также можно напрямую указать язык [code=cpp]int i;[/code]
[list][/list]
создаем списки, каждый элемент пишется после [*].

Можно указывать маркер - [list=marker].
возможные маркеры 1(decimal), i(lower-roman), I(upper-roman), a(lower-alpha), A(upper-alpha). Примеры:

[list][*]1 элемент[*]2 элемент[*]3 элемент[/list]
[list=1][*]1 элемент[*]2 элемент[*]3 элемент[/list]
[list=A][*]1 элемент[*]2 элемент[*]3 элемент[/list]
[table][/table]
оформляем таблицу, используя внутренние теги [tr] и [td].
[tr] - строка, [td] - поле в строке,
[table=100%] - можно задавать ширину в процентах, по-умолчанию ширина 100%
[td=2] - можно задавать сколько столбцов входит в это поле. Пример:

[table=50%][tr][td]столбец 1[/td][td]столбец 2[/td][/tr][tr][td]значение 1[/td][td]значение 2[/td][/tr][tr][td=2]сразу 2 столбца[/td][/tr][/table]
[img][/img]
тег для вставки фото или картинок, мы любим картинки. Примеры использования:

[img]http://ya.ru/logo.png[/img],
[img=100x100px]http://ya.ru/logo.png[/img]
[img=fullimg.url]thumbimg.url[/img],
Пожалуйста загружайте картинки на наш сайт, либо вставляйте с бекбоновских ресурсов.
[video][/video]
Проигрывает видео, внутрь вставляем ссылки на видео, поддерживается Play.Ykt.Ru(нужно вставить ссылку на страницу с видео) и tv.ykt.ru(нужно вставить ссылку на адрес файла)