Egy unu nevű (feltehetően) román hacker súlyos biztonsági rést fedezett fel a biztonságtechnikában méltán híres Kaspersky Lab. egyik weboldalán, a problémát pedig blogjában publikálta.
A mellékelt screenshotok szerint SQL injection típusú támadásról van szó, az össze-vissza használt kis- és nagybetűk pedig arra utalnak, hogy egy rosszul konfigurált alkalmazásrétegbeli tűzfal is megkeserítette a támadó életét. A sebezhetőség ennek ellenére hozzáférhetővé tette többek között a regisztrált felhasználók és adminisztrátorok adatait, aktivációs kódokat és az online boltban tárolt információkat.
A cég egyelőre nem kommentálta az esetet, de a blogon közzétett információk és a már említett képernyőképek a Matasano, az AVG* és az én** véleményem szerint is meggyőzőnek tűnnek.
* Jóhogy, hiszen a konkurenciáról van szó
** Már csak azért is, mert szeretem magamat az előző két névvel együtt emlegetni :)
Frissítés: A srácok közben megcsinálták a BitDefender portugáliai szájtját is...
Frissítés 2: Kaspersky-ék reagáltak az esetre, és elismerték az incidenst, azt azonban tagadják, hogy az érzékeny adatok illetéktelen kezekbe kerültek volna. Mindezt arra alapozzák, hogy a naplófájlok tanúsága szerint unu-ék csak az adatbázissémát kérdezték le, de a konkrét tárolt adatokra nem futtattak lekérdezéseket. A cég továbbá állítja, hogy a sebezhető oldalt azonnal eltávolították, amint értesültek az esetről. Unu ezzel szemben azt állítja, hogy már napokkal az ominózus poszt előtt felvette a kapcsolatot a biztonsági céggel, eredménytelenül.