Securité informatique

Kaspersky, le chasseur de pirate piraté

Article posté par F.Filali le 2009-02-09, visualisé 858 fois.

kasperskyUn pirate roumain vient d’annoncer avoir réussi à mettre la main sur des bases de données informatiques appartenant à l'éditeur d'antivirus Kaspersky. Dans un forum, il explique son exploit : "Il semble qu'il [Kaspersky] ne soit pas capable de protéger ses propres bases de données. En changeant quelques paramètres, j'ai pu accéder aux utilisateurs, aux codes d'activation, à la liste des bugs, à l'administration, à la boutique…"Afin d’affirmer ses propos, le hacker a diffusé certains des noms des tables contenues dans ces bases de données tels que : codes, users, bugs_settings, bugshistory, bugstable, admin_users, cyberCrimeRegs, email_list: fr_link, shopping_com_sales, users... Selon certains spécialistes, le pirate aurait procédé à une injection SQL pour réaliser son exploit. Pour preuve, il a diffusé quelques captures d’écran (notre photo). Cette méthode revient à utiliser certains paramètres des formulaires en ligne afin de pouvoir accéder à bon nombre d’informations telles que des noms d'utilisateurs aux codes d'activation en passant par les répertoires de bugs.



Kaspersky a répondu à cette allégation de piratage en estimant qu’une faille avait bien été exploitée mais qu’elle avait été repérée et colmatée en 30 minutes. De même, l’éditeur russe affirme qu'aucune donnée n'a été compromise. Ce n'était d'ailleurs pas le but du hacker qui s'est contenté de démontrer la faille sans compromettre le système.


Depuis 2007, Kaspersky annonce une recrudescence des menaces et des attaques à travers le monde. La société s’accorde sur une croissance alarmante de la cybercriminalité. Elle avait sans doute omis de considérer ses propres sites…kaspersky


 


 


source:silicon.fr

Signets Sociaux Outils
                    Format imprimable Envoyer cet article à un ami

Commentaires :



Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.


Les sujets

Qui est en ligne

13 visiteurs en ligne (dont 5 sur Actualités Maroc)

0 Membres
13 Invités

plus...
Ne restez pas Anonyme, Inscrivez-vous Maintenant