Взломан очередной сайт компании Sony
В протяжении последних 2-ух месяцев компания Sony временами подвергается атакам взломщиков, что приводит кражам индивидуальных данных юзеров и простоям сервисов. Напомним, еще в апреле нападению подверглась сеть Sony PlayStation Network, потом жертвой взломщиков стала сеть Sony Online Entertainment, после этого был взломан японский веб-сайт Sony BMG music.
Сейчас же стало понятно, что группа взломщиков Lulz Security, взявшая на себя ответственность за атаку на Sony BMG music, взломала очередной ресурс Sony — Sony Pictures. По заверениям взломщиков, они получили доступ к индивидуальным данным более 1 млн юзеров сервиса. При всем этом отмечается, что данные хранились в обыкновенном текстовом формате. Для взлома сервиса применялась техника SQL injection, которая использовалась группой и для взлома Sony BMG music. Техника SQL injection базирована на внедрении в запрос, пересылаемый серверу веб-сайта, случайного кода, который при обработке может предоставить злодею высочайшие привилегии. Данная уязвимость появляется, почти всегда, из-за недостаточной фильтрации данных при построении запроса.
С целью подтверждения факта взлома веб-сайта Sony Pictures, группа Lulz Security выложила в онлайн архив, включающий информацию о композициях e-mail/пароль для 50 тыс учетных записей. Компания Sony сказала, что ей понятно о заявлении группы взломщиков Lulz Security и в текущее время спецами компании проводится внутреннее расследование данного инцидента.