root_sashok
25.11.2009, 14:25
Softpedia.com сообщает о взломе интернет-магазина Symantec. Румынский хакер по прозвищу Unu (известный ранее по взлому американской версии Интернет-магазина ЛК и BitDefender) на этот раз использовал инъекцию SQL-запроса в БД вебсайта pcd.symantec.com.
http://news.softpedia.com/images/news2/Symantec-Online-Store-Hacked-4.jpg
Unu смог достаточно легко добраться до таблицы в БД, связанной с Интернет-магазином вендора. Там его внимание привлекло наличие раздела «PaymentInformationInfo», в котором содержались адреса, данные по кредитным картам (месяц и год окончания карты, номер, тип, адреса почты, имена и фамилии владельцев, секретный код и так далее).
http://news.softpedia.com/images/news2/Symantec-Online-Store-Hacked-3.jpg
Кроме того, он также получил доступ к базе, в которой хранились логины и пароли посетителей сайта, включая информацию о покупках и выданных ключах на продукты.
Сегодня.
© (http://habrahabr.ru/blogs/infosecurity/76334/).
http://news.softpedia.com/images/news2/Symantec-Online-Store-Hacked-4.jpg
Unu смог достаточно легко добраться до таблицы в БД, связанной с Интернет-магазином вендора. Там его внимание привлекло наличие раздела «PaymentInformationInfo», в котором содержались адреса, данные по кредитным картам (месяц и год окончания карты, номер, тип, адреса почты, имена и фамилии владельцев, секретный код и так далее).
http://news.softpedia.com/images/news2/Symantec-Online-Store-Hacked-3.jpg
Кроме того, он также получил доступ к базе, в которой хранились логины и пароли посетителей сайта, включая информацию о покупках и выданных ключах на продукты.
Сегодня.
© (http://habrahabr.ru/blogs/infosecurity/76334/).