O site Britânico da Microsoft foi hackado. Quem entrasse no site respectivo deparava-se com uma imagem de uma criança segurando uma bandeira da Arábia Saudita. O autor da proeza (ou nem por isso) identifica-se como “rEmOtEr”. Ao que parece aproveitou-se de uma falha de segurança para efectuar aquilo que a chamam de “SQL injection”, sendo que isso lhe deu acesso à database do servidor.
“Halbheer said. The site took SQL queries of a particular form, embedded in URLs (uniform resource locators), and passed them to a database. By embedding a query with an unexpected form in the requested URL, the hacker prompted the server to return error messages, Halbheer said.”
Pelo que se conseguiu apurar terá sido através dessas mensagens de erro que o hacker conseguiu perceber como a base de dados estava estruturada!
“I don’t think Microsoft are unique in this respect and shouldn’t be held up as particularly slipshod,” Davie said. “This could have happened to practically anybody.”
Lá isso é verdade!
Fonte e + info
Abraços
PS: Desculpem a ausência, às vezes o tempo não chega!