Hackerul UNU face intructie cu gigantul Symantec
Hackerul UNU face intructie cu gigantul SymantecHackerul UNU care a speriat vestul, astazi a revenit. De data asta s-a jucat din nou cu gigantul de securitate Symantec. Unde cu usurinta a reusit sa intre în locurile interzise. UNU a descoperit ca Symantec tinea datele sensibile pe server, nu prea bine protejate.
Hackerul
care-si spune UNU a recidivat si, dupa ce anul acesta a spart site-ul
firmei de securitate IT si antivirus Kaspersky si cel al unui partener
portughez al BitDefender, sustine acum ca a patruns din nou pe site-ul
Symantec, poate cea mai importanta companie de securitate IT si softuri
antivirus. Cu putin timp in urma, pe 23 noiembrie, UNU a profitat de o
vulnerabilitate si a avut acces la date private. Symantec a recunoscut
atacul, a retras si apoi a modificat sectiunea site-ului care a fost
afectata, insa spune ca datele private nu au fost in pericol, noteaza
Agentia Nationala de Presa AGERPRES.
http://unu123456.baywords.com/2009/11/23/symantec-exposed-passwordsserials-sql-injection-full-database-access/
Pe 18 februarie UNU a mai gasit o vulnerabilitate de tip Sql Injection,
pe o sectiune a site-ului Symantec - producatorul Norton Antivirus -,
unde partenerii pot descarca materiale de marketing.
http://hackersblog.org/2009/02/18/emeasymanteccom-vulnerabil-la-blind-sql-injection/
Atunci hackerul a spus ca aceasta i-a permis accesul la baze de date
confidentiale si observa cu ironie ca era vorba de o pagina in care se
promovau programe care ar trebui sa ofere securitate, precum Norton
Antivirus. Symantec a admis ca sunt ceva probleme, insa spunea ca acel
bug nu putea fi exploatat pentru a permite accesul la bazele de date.
Symantec a modificat sectiunea afectata, dar spunea ca nu a fost vorba
de o problema de securitate. PC World nota pe vremea respectiva ca
intamplarea, chiar daca e mult mai putin grava decat pare la prima
vedere, poate afecta imaginea companiei.
Acum hackerul Unu sparge aceasi sectiune a site-ului Symantec pentru
a-si demonstra adevarul:
http://unu123456.baywords.com/2009/12/18/emea-symantec-hacked-again/
Gigantul inca nu a comentat atacul, dar a retras sectiunea pentru
cercetari. UNU spune ca este inadmisibil ca o companie care ofera
protectie contra virusilor sa nu isi poata proteja propria baza de
date.
Sursa: level.ro
Urmareste-ne pe Grupul de Whatsapp