Hacker truy cập vào cơ sở dữ liệu của Symantec

Symantec là một trong những công ty bảo mật hàng đầu cung cấp những công cụ bảo vệ cho người dùng khỏi sự lây nhiễm Virus và những cuộc tấn công độc hại khác nhưng bản thân họ đã thất bại khi bảo vệ chính trang Web của mình .
Symantec là một trong những công ty bảo mật hàng đầu cung cấp những công cụ bảo vệ cho người dùng khỏi sự lây nhiễm Virus và những cuộc tấn công độc hại khác nhưng bản thân họ đã thất bại khi bảo vệ chính trang Web của mình .

 

Những trang Web của Symantec tại Nhật đã bị Hack bởi một Hacker người Rumani có tên là Unu bằng việc phát tán SQL ẩn một cách đơn giải . Unu đã truy cập được vào cơ sở dữ liệu của trang Web này và có thể lấy được những nội dung bao gồm Password và những Khóa bản quyền trong máy chủ .

Unu chỉ cần công cụ phần mềm đơn giải như Pangolin và SQLMap để truy cập dữ liệu nhưng chỉ cho biết chế độ an ninh của trang Web nhưng không ăn trộm được . Hacker này đã tìm được cả hai Password và những Khóa lưu trữ tại định dạng RAW mà chưa hề có bất kì kiểu mã hóa nào .

Unu đã có cuộc tấn công tương tự vào Kaspersky và những trang Web khác mà không có chế độ bảo mật . Symantec đã khẳng định đã có những lỗ hỏng bảo mật và tạm thời gỡ bỏ pcd.symantec.com khỏi Internet để điều tra .

Symantec có hơn 17.000 nhân viên và phiên bản Norton Security rất nổi tiếng .

 \"\"