Διαρροή κωδικών με χρήση αδυναμίας SQL Injection εναντίον του Αθηναικού-Μακεδονικού Πρακτορείου Ειδήσεωνπραγματοποίησε Έλληνας hacker με το ψευδώνυμο «Mythosgr» το Σάββατο.
Σύμφωνα με αποκλειστικές πληροφορίες που κοινοποίησε ο νεοεμφανιζόμενος hacker «Mythosgr» στην συντακτική ομάδα του SecNews, κατόρθωσε να αντλήσει κωδικούς και δεδομένα χρηστών με χρήση αδυναμίας που εντόπισε.
Το Αθηναικό Μακεδονικό Πρακτορείο Ειδήσεων «μετρά» πάνω από έναν αιώνα ζωης στον χώρο της ενημέρωσης. Το 2008, το Πρακτορείο συνενώθηκε με το Μακεδονικό Πρακτορείο Ειδήσεων και μετονομάστηκε σε Αθηναϊκό Μακεδονικό Πρακτορείο Ειδήσεων.
Σκοπός του Αθηναϊκού και Μακεδονικού Πρακτορείου είναι η συλλογή, επεξεργασία και αξιολόγηση εσωτερικών και διεθνών ειδήσεων, φωτογραφιών καθώς και ραδιοφωνικού και τηλεοπτικού υλικού και η διανομή τους στα μέσα μαζικής ενημέρωσης στην Ελλάδα, την Κύπρο, την ομογένεια και το εξωτερικό.
Πρίν λίγο καιρό μάλιστα προχώρησαν σε ανανέωση της κεντρικής τους ιστοσελίδας γεγονός που δεν άφησε όπως φαίνεται «αναξιοποίητο» ο εν λόγω hacker, εντοπίζοντας αδυναμία στην κεντρική ιστοσελίδα.
Η αδυναμία που εντόπισε (κατηγορίας SQL Injection) επιτρέπει άντληση δεδομένων, κωδικούς χρηστών και λοιπά δεδομένα από την βάση δεδομένων της ιστοσελίδας (backend database) με χρήση κατάλληλων αιτημάτων (http requests) χειροκίνητα ή με χρήση κατάλληλου λογισμικού.
Η άντληση των δεδομένων που κατόρθωσε ο «Mythosgr» του δίνει την δυνατότητα να προχωρήσει σε ολική αλλοίωση της ιστοσελίδας, κατι που δεν έχει πραγματοποιήσει.
Σύμφωνα με δήλωση του «Mythosgr» προς την συντακτική ομάδα «είναι υποστηρικτής της Ελληνικής Χάκινγκ Σκηνής (GHS) γεγονός που επιθυμεί να κοινοποιήσει με αυτή του την επίθεση».
Πηγή: secnews.gr
Σύμφωνα με αποκλειστικές πληροφορίες που κοινοποίησε ο νεοεμφανιζόμενος hacker «Mythosgr» στην συντακτική ομάδα του SecNews, κατόρθωσε να αντλήσει κωδικούς και δεδομένα χρηστών με χρήση αδυναμίας που εντόπισε.
Το Αθηναικό Μακεδονικό Πρακτορείο Ειδήσεων «μετρά» πάνω από έναν αιώνα ζωης στον χώρο της ενημέρωσης. Το 2008, το Πρακτορείο συνενώθηκε με το Μακεδονικό Πρακτορείο Ειδήσεων και μετονομάστηκε σε Αθηναϊκό Μακεδονικό Πρακτορείο Ειδήσεων.
Σκοπός του Αθηναϊκού και Μακεδονικού Πρακτορείου είναι η συλλογή, επεξεργασία και αξιολόγηση εσωτερικών και διεθνών ειδήσεων, φωτογραφιών καθώς και ραδιοφωνικού και τηλεοπτικού υλικού και η διανομή τους στα μέσα μαζικής ενημέρωσης στην Ελλάδα, την Κύπρο, την ομογένεια και το εξωτερικό.
Πρίν λίγο καιρό μάλιστα προχώρησαν σε ανανέωση της κεντρικής τους ιστοσελίδας γεγονός που δεν άφησε όπως φαίνεται «αναξιοποίητο» ο εν λόγω hacker, εντοπίζοντας αδυναμία στην κεντρική ιστοσελίδα.
Η αδυναμία που εντόπισε (κατηγορίας SQL Injection) επιτρέπει άντληση δεδομένων, κωδικούς χρηστών και λοιπά δεδομένα από την βάση δεδομένων της ιστοσελίδας (backend database) με χρήση κατάλληλων αιτημάτων (http requests) χειροκίνητα ή με χρήση κατάλληλου λογισμικού.
Η άντληση των δεδομένων που κατόρθωσε ο «Mythosgr» του δίνει την δυνατότητα να προχωρήσει σε ολική αλλοίωση της ιστοσελίδας, κατι που δεν έχει πραγματοποιήσει.
Σύμφωνα με δήλωση του «Mythosgr» προς την συντακτική ομάδα «είναι υποστηρικτής της Ελληνικής Χάκινγκ Σκηνής (GHS) γεγονός που επιθυμεί να κοινοποιήσει με αυτή του την επίθεση».
Πηγή: secnews.gr

Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου
ΤΑ ΣΧΟΛΙΑ ΑΝΑΡΤΩΝΤΑΙ ME ΜΙΚΡΗ ΚΑΘΥΣΤΕΡΗΣΗ ΚΑΙ ΚΑΤΟΠΙΝ ΕΛΕΓΧΟΥ