Nokia закрыла сайт для разработчиков, взломанный на минувшей неделе

Discussion in 'Мировые новости. Обсуждения.' started by K800, 29 Aug 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Nokia сообщает, что персональные данные примерно 7% пользователей сайта попали в руки злоумышленников, однако в основном это даты рождения, адреса домашних страничек и прочая относительно неважная информация о пользователях сайта.

    [​IMG]
    МОСКВА, 29 авг - РИА Новости, Иван Шадрин. Компания Nokia, крупный мировой производитель мобильных телефонов, временно закрыла сайт для разработчиков ПО для своих телефонов Nokia Developer в связи с утечкой конфиденциальных данных, возникшей в результате хакерской атаки на минувшей неделе, сообщила в понедельник администрация сайта.

    На минувшей неделе хакер, скрывающийся по псевдонимом pr0tect0r AKA mrNRG, подменил несколько страниц сайта (в том числе главную), использовав Deface - метод, при котором настоящая страница сайта заменяется на хакерскую. Никакого корыстного умысла за этим взломом нет - судя по сообщению, оставленному хакером, он просто хотел указать компании на бреши в безопасности, однако последующее расследование инцидента, проведенное сотрудниками службы безопасности Nokia, выявило следы более масштабной атаки, что и заставило компанию временно приостановить деятельность сайта.

    "Мы обнаружили, что базы данных сайта, содержащие персональные данные зарегистрированных разработчиков, были взломаны неизвестными с помощью SQL-инъекции", - говорится в сообщении администрации.

    Nokia также сообщает, что персональные данные примерно 7% пользователей сайта попали в руки злоумышленников, однако в основном это даты рождения, адреса домашних страничек и прочая относительно неважная информация о пользователях сайта. Номера кредитных карт, пароли и другая "чувствительная" информация к хакерам не попала, сообщают в Nokia. Уязвимость, которую использовали для атаки хакеры, устранена. Компания приносит извинения пользователям и обещает возобновить работу сайта, как только будет завершено расследование.

    SQL-инъекции - распространенный способ взлома сайтов. Серия масштабных атак на интернет-ресурсы Sony минувшей весной была произведена с помощью SQL-инъекций. Этот метод регулярно использовали анонимные хакерские группировки Anonymous, LulzSec и другие, атакуя интернет-представительства компаний и различных государственных организаций.

    29.08.2011
    http://www.digit.ru/internet/20110829/383764071.html​
     
  2. grandmasterbit

    grandmasterbit Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    59
    Likes Received:
    21
    Reputations:
    0
    Стив Джобс ушел, так и другие теперь тоже не унывают...