08 grudnia 2009
Kolejna strona internetowa NASA padła ofiarą c0de.breakera!
wtorek, grudnia 08, 2009 | Autor:
\m/ojtek
Przedwczoraj (06.12.2009 r.) strony internetowe dwóch organizacji wchodzących w skład amerykańskiej agencji NASA (National Aeronautics and Space Administration) przestały działać w wyniku udanych ataków przeprowadzonych przez włamywacza ukrywającego się pod pseudonimem c0de.breaker.
Dziś natomiast ofiarą podobnego ataku padła kolejna strona administrowana przez NASA. Tym razem c0de.breaker odnalazł i wykorzystał luki w zabezpieczeniach strony http://saif-1.larc.nasa.gov. Włamywacz ponownie opublikował [dosłownie po kilku chwilach od opublikowania niniejszego wpisu, informacje o nowym włamaniu zniknęły ze strony http://tinkode.baywords.com/] szereg informacji dotyczących szczegółów włamania.
Tak jak poprzednio, do wykonania ataku wykorzystana została technika SQL Injection. Włamywacz opublikował informacje zawierające szczegóły struktury bazy danych oraz szereg (częściowo zasłoniętych) zrzutów ekranowych dokumentujących przebieg włamania:
Zgodnie z deklaracją włamywacza, celem akcji ponownie było jedynie zwrócenie uwagi na istnienie luk w zabezpieczeniach stron administrowanych przez NASA.c0de.breaker wspomniał również, że tego rodzaju testowanie bezpieczeństwa stron internetowych, to jego hobby...
[aktualizacja!]
W odpowiedzi na moje pytanie zadane w komentarzu na stronie TinKode Stuff, dotyczące powodu usunięcia informacji o nowym włamaniu, c0de.breaker odpowiedział:
[aktualizacja!]
C0de.breaker ponownie opublikował na swej stronie wpis dotyczący powyższego incydentu.
Dziś natomiast ofiarą podobnego ataku padła kolejna strona administrowana przez NASA. Tym razem c0de.breaker odnalazł i wykorzystał luki w zabezpieczeniach strony http://saif-1.larc.nasa.gov. Włamywacz ponownie opublikował [dosłownie po kilku chwilach od opublikowania niniejszego wpisu, informacje o nowym włamaniu zniknęły ze strony http://tinkode.baywords.com/] szereg informacji dotyczących szczegółów włamania.
Tak jak poprzednio, do wykonania ataku wykorzystana została technika SQL Injection. Włamywacz opublikował informacje zawierające szczegóły struktury bazy danych oraz szereg (częściowo zasłoniętych) zrzutów ekranowych dokumentujących przebieg włamania:
Na chwilę obecną zaatakowana strona internetowa nie jest dostępna. Można jedynie obejrzeć jej kopię dostępną w ramach Google cache.
Zgodnie z deklaracją włamywacza, celem akcji ponownie było jedynie zwrócenie uwagi na istnienie luk w zabezpieczeniach stron administrowanych przez NASA.c0de.breaker wspomniał również, że tego rodzaju testowanie bezpieczeństwa stron internetowych, to jego hobby...
[aktualizacja!]
W odpowiedzi na moje pytanie zadane w komentarzu na stronie TinKode Stuff, dotyczące powodu usunięcia informacji o nowym włamaniu, c0de.breaker odpowiedział:
I made the post: Private for all…
First, the admins must fix the vulnerability, after that, it will be made public again!Wygląda więc na to, że przedstawione powyżej szczegóły sprawy, będą przez jakiś czas unikatowym źródłem informacji na temat nowego włamania code.breakera!
[aktualizacja!]
C0de.breaker ponownie opublikował na swej stronie wpis dotyczący powyższego incydentu.
Kolejna strona internetowa NASA padła ofiarą c0de.breakera!
2009-12-08T18:55:00+01:00
\m/ojtek
Inne|Newsy|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7