Sony вновь стала жертвой хакеров
Как утверждает хакерская команда LulzSec, ей удалось взломать несколько веб-сайтов Sony Pictures Entertainment, издателя киновидео- и развлекательной продукции, получив доступ к незашифрованным персональным данным более чем 1 млн человек.
Кроме того, злоумышленники завладели и другой информацией, включая пароли сетевых администраторов, 75 тыс. музыкальных кодов и 3,5 млн музыкальных купонов. Группа опубликовала список поставленных под угрозу веб-ресурсов, а также ссылки на документы с примерами того, что было украдено у Sony.
Сообщается, что взлом SonyPictures.com был произведен при помощи очень простого внедрения SQL-кода, направленного на одну из самых примитивных и общераспространенных брешей в подсистеме веб-безопасности, о которой знают, кажется, все. Одна-единственная SQL-инъекция открыла полный доступ ко всей информации, притом что данные не были зашифрованы вовсе: те же пользовательские пароли хранились в обычном текстовом представлении.
В середине апреля японская корпорация столкнулась со столь масштабной кибератакой, что игровые и развлекательные службы PlayStation Network и Qriocity вернулись в строй буквально на днях.
Считается, что гнев хакеров вызван поведением Sony, которая проявила слишком много усердия в защите своей интеллектуальной собственности, например, бескомпромиссно запретив владельцам PlayStation 3 вмешиваться в «прошивку» консолей.
© СОТОВИК