Quang cao chinh 20
Quảng cáo chính 2
Quảng cáo chính 13
Quảng cáo chính 4
Quảng cáo chính 1

 

 
Website của Kaspersky cũng bị tin tặc "oánh"

 

Vụ tấn công dùng chiêu “tiêm nhiễm” SQL injection đã làm rò rỉ những thông tin nhạy cảm của Kaspersky. Tin tặc đã treo một thông điệp trên trang Hackersblog.org để chứng tỏ chỉ cần dùng kỹ thuật phổ thông là SQL là có thể truy cập toàn bộ cơ sở dữ liệu của Kapersky, như tên người dùng, mã kích hoạt, danh sách lỗi, tên admin,…

 

Theo đó, tin tặc chỉ cần một thay đổi nhỏ trên một trong các URL của trang web Kaspersky là có thể “thao túng” Kaspersky.

 

“Lỗi nghiêm trọng này có thể sẽ bị lợi dụng để chiếm quyền mua hợp pháp và nâng cấp phần mềm an ninh. Hơn thế nữa, tin tặc có thể sẽ ẩn các chương trình nguy hiểm vào trong phần mềm của Kaspersky”, Gunter Ollmann - Giám đốc bảo mật của IBM Internet Security Systems - cho biết.

 

Tin tặc tỏ ý chê bai ban quản trị website Hackersblog.org không chịu thường xuyên lưu và cất giữ các dữ liệu quan trọng. “Chỉ cần nhúng tay vào là “bắt” được lỗi to đùng trên website”.

 

Mặc dù vậy, Kaspersky khẳng định “lỗ hổng không hề nghiêm trọng và chưa có dữ liệu nào bị lấy cắp”. Kaspersky phân trần rằng website của hãng chỉ bị lỗi trong một thời gian ngắn.

 

Sự cố này rõ ràng đã làm ảnh hưởng đến Kaspersky vì đường đường là hãng bảo mật cung cấp giải pháp an ninh cho người dùng Internet.

 

Tháng 7 năm ngoái, website của Kaspersky ở Malaysia bị một tin tặc Thổ Nhĩ Kỳ “đánh” bằng kỹ thuật SQL tương tự. Tuy nhiên, không có thông tin cá nhân nào bị đánh cắp.

(dantri.com)

0888342020

Công ty TNHH Điện tử công nghệ Tường An - TAKO * Giấy CNĐKDN: 0101910340 cấp ngày 25/06/2010 do Sở Kế Hoạch Và Đầu Tư TP. HN cấp * Người đại diện: Nguyen Hanh

Địa chỉ: Số 3 lô 1C khu đô thị Trung Yên (ngõ 58 Trung Kính rẽ phải), Phường Trung Hoà, Quận Cầu Giấy, Hà Nội.* Chi Nhánh: 172/10 Đặng Văn Ngữ, P.13, Q. Phú Nhuận, thành phố Hồ Chí Minh * Điện thoại: (024) 37 833 833