image

Sony weer gehackt via SQL Injection

woensdag 25 mei 2011, 12:11 door Redactie, 1 reacties

Weer is er bij een website van Sony ingebroken, waardoor de gegevens van tweeduizend klanten in handen van derden zijn gekomen. Dit keer was het raak bij de Canadese webwinkel van Sony Ericsson. Via SQL Injection wist een 'Libanese grey-hat hacker' genaamd 'Idahc' toegang tot de klantendatabase te krijgen. De Sony Ericsson eShop verkoopt mobiele telefoons en accessoires.

Inmiddels zijn van ongeveer duizend klanten de e-mailadressen, namen en wachtwoord-hashes online gepubliceerd. Via Twitter meldt ldahc dat hij ook een tabelnaam met creditcardgegevens en het administrator gebruikersnaam en wachtwoord heeft ontdekt. Verder bevatte de gestolen database adresgegevens, telefoonnummers en kortingsbonnen.

Een woordvoerder van Sony Ericsson laat weten dat de webwinkel inmiddels uit de lucht is gehaald. "We kunnen bevestigen dat dit een standalone website is en dat die niet met de Sony Ericsson servers is verbonden."

Eerder wisten aanvallers via SQL Injection de databases van Sony Music Japan te stelen. Die databases werden ook online gezet.

Reacties (1)
25-05-2011, 17:33 door Anoniem
Laat me raden morgen weer een gehackte sony server nieuws? Toch verbaast dit mij dat vele websites niet beschermd zijn tegen SQL injection terwijl dit een van de meest toegepaste aanval is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.