Sony вновь стала жертвой хакеров

   Автор статьи: Юрий Стрельченко

Как утверждает хакерская команда LulzSec, ей удалось взломать несколько веб-сайтов Sony Pictures Entertainment, издателя киновидео- и развлекательной продукции, получив доступ к незашифрованным персональным данным более чем 1 млн человек.

Кроме того, злоумышленники завладели и другой информацией, включая пароли сетевых администраторов, 75 тыс. музыкальных кодов и 3,5 млн музыкальных купонов. Группа опубликовала список поставленных под угрозу веб-ресурсов, а также ссылки на документы с примерами того, что было украдено у Sony.

Сообщается, что взлом SonyPictures.com был произведен при помощи очень простого внедрения SQL-кода, направленного на одну из самых примитивных и общераспространенных брешей в подсистеме веб-безопасности, о которой знают, кажется, все. Одна-единственная SQL-инъекция открыла полный доступ ко всей информации, притом что данные не были зашифрованы вовсе: те же пользовательские пароли хранились в обычном текстовом представлении.

В середине апреля японская корпорация столкнулась со столь масштабной кибератакой, что игровые и развлекательные службы PlayStation Network и Qriocity вернулись в строй буквально на днях.

Считается, что гнев хакеров вызван поведением Sony, которая проявила слишком много усердия в защите своей интеллектуальной собственности, например, бескомпромиссно запретив владельцам PlayStation 3 вмешиваться в «прошивку» консолей.


© СОТОВИК

Новости за день

новости за 3 июня

Авторизация


Регистрация
Восстановление пароля

Наверх