Αυγούστου 14, 2007

Αντιπολεμικό χάκινγκ με ενέσεις SQL στο σάιτ του Γ.Γ. του ΟΗΕ

Τις ιστοσελίδες του νέου Γενικού Γραμματέα του ΟΗΕ στο δικτυακό τόπο του οργανισμού επέλεξαν τρεις χάκερ για να δημοσιεύσουν το μήνυμά τους το διήμερο 11-12 Αυγούστου ενάντια στην πολιτική των ΗΠΑ και του Ισραήλ. Οι χάκερ που υπογράφουν ως kerem125, M0sted και Gsy αντικατέστησαν τις σελίδες του Μπαν Γκι-Μουν με την έκκληση «Σταματήστε να σκοτώνετε παιδιά! Σταματήστε τον πόλεμο! Ειρήνη». Γρήγορα, η παραποίηση των σελίδων έγινε αντιληπτή και οι ειδικοί έσπευσαν να κατεβάσουν το μήνυμα. Σύμφωνα με το CNET, οι χάκερ αξιοποίησαν μια τεχνική που είναι γνωστή ως SQL injection. Οι επιθέσεις με ενέσεις SQL είναι ουσιαστικά εισαγωγή δεδομένων στη βάση δεδομένων που προκαλούν τη μη εξουσιοδοτημένη εκτέλεση εντολών SQL. Λεπτομερή περιγραφή της μεθόδου δημοσιεύεται στο http://www.spidynamics.com/papers/SQLInjectionWhitePaper.pdf

Δεν υπάρχουν σχόλια: