Взломан сайт ВМС Великобритании

Discussion in 'Мировые новости. Обсуждения.' started by mc_maxim, 6 Nov 2010.

  1. mc_maxim

    mc_maxim Active Member

    Joined:
    16 Jul 2010
    Messages:
    27
    Likes Received:
    127
    Reputations:
    81
    Вчера вечером хакеры получили полный доступ к сайту военно-морских сил Великобритании посредством внедрения SQL кода. Базы данных паролей и имен пользователей сайта опубликованы в сети.

    Сообщение о взломе сайта http://www.royalnavy.mod.uk/ появилось на блоге румынского энтузиаста, который специализируется на поиске SQL injection и XSS уязвимостей. Как утверждает "серый хакер", внедрив на сайт ВМС SQL код, ему удалось получить полный доступ к базам данных, размещенных на сервере. В качестве доказательства, он ссылается на файл, в котором собрана вся добытая конфиденциальная информация.

    В числе прочего, хакер привел список хэш паролей и имена аккаунтов администраторов для базы данных под названием "globalops", которая, как предполагается, соответствует разделу сайта "Global Operations". А пароль пользователя "admin", он даже потрудился расшифровать и опубликовать в удобочитаемом виде. Более того, в общем доступе оказались и аутентификационные данные пользователей, зарегистрированных в разделе блогов "Jack Speak", который, по всей видимости, работает на движке WordPress.

    Сообщение об инциденте было направлено команде, администрирующей данный ресурс, но ответа пока не было. Стоит заметить, что на данный момент, сайт работает исправно.

    Известно , что этот энтузиаст, имеет достаточный послужной список взломанных ресурсов, которые относятся к правительственным организациям, в частности сайты НАСА и армии США.

    6 ноября, 2010 - 18:28
    http://www.anti-malware.ru/news/2010-11-06/3236
     
    1 person likes this.
  2. Static

    Static New Member

    Joined:
    17 Jul 2010
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Во многих гос сайтах разных стран много уязвимостей скули,заметьте.Мне кажется "гос'ОВ" лучше не трогать,если не хотите "черной славы".
    Хотя кому как.
    Лучше администрацию уведомлять о уязвимости, благодарность будет обеспечено.ИМХО
     
  3. jd0ne

    jd0ne New Member

    Joined:
    26 Aug 2010
    Messages:
    11
    Likes Received:
    3
    Reputations:
    0
    Этот серый хакер взломал национальный погодный сервис water.weather.gov и сайт U.S. Army Civil Affairs & Psychological Operations Command.
    Не плохо работает.
     
  4. Vollkorn

    Vollkorn Member

    Joined:
    6 Nov 2010
    Messages:
    86
    Likes Received:
    15
    Reputations:
    -6
    Обеспечена благодарность?) только не в странах СНГ)
     
  5. NewCapital

    NewCapital Banned

    Joined:
    1 Nov 2009
    Messages:
    156
    Likes Received:
    95
    Reputations:
    14
    ты многое знаешь?
    не мели чушь ежели не знаешь
     
  6. FindeR

    FindeR Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    623
    Likes Received:
    138
    Reputations:
    20
    ..mod.uk

    Как некультурно
     
  7. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Да перехекали уже все, ежедневно военные, государственные и прочие сайты выдерживают столько атак, поисков уязвимостей, ручных и автоматических со стороны бравых турецких, иранских, румынских, русских, таджикских и прочих хуцкеров, что дыр уже почти не осталось.

    А что касается royalnavy.mod.uk, бага в вордпрессе была что ли?
     
Loading...