Egy argentín hacker, Ch Russo és két társa több SQL injection sebezhetőséget fedeztek fel a népszerű torrent tracker, a Pirate Bay weboldalán. A hibák lehetővé tették, hogy illetéktelenek (pl. akár a jogvédő szervezetek munktársai :) hozzáférjenek a 4 millió regisztrált felhasználó e-mail címéhez, hash-elt jelszavához, a feltöltött torrent fájljaihoz, és IP címéhez.
A weboldalán közzétett videóban Russo bizonyítja, hogy sikerült adminisztrátori jogosultságokat szereznie az oldalon, valamit bemutatja a támadás egyes részleteit is.
A PirateBay-en azóta javították a hibát, de hivatalos reakció nem született az ügyben.
Hargita Nándor · http://sliceandsmile.blog.hu 2010.07.08. 11:41:11
SÜN 2010.07.08. 11:59:32