索尼音樂日本網(wǎng)站遭SQL注入攻擊
[導(dǎo)讀]新浪科技訊 北京時(shí)間5月25日凌晨消息,有黑客周二報(bào)告稱,索尼音樂日本網(wǎng)站SonyMusic.co.jp存在漏洞,使黑客可以通過SQL注入的方式獲取網(wǎng)站內(nèi)部信息。
黑客發(fā)布的數(shù)據(jù)庫信息沒有包含該網(wǎng)站用戶的用戶名和密碼。
新浪科技訊 北京時(shí)間5月25日凌晨消息,有黑客周二報(bào)告稱,索尼音樂日本網(wǎng)站SonyMusic.co.jp存在漏洞,使黑客可以通過SQL注入的方式獲取網(wǎng)站內(nèi)部信息。
黑客發(fā)布的數(shù)據(jù)庫信息沒有包含該網(wǎng)站用戶的用戶名和密碼。攻擊者指出,該網(wǎng)站的另兩個(gè)數(shù)據(jù)庫也存在漏洞,目前尚不清楚這些數(shù)據(jù)庫中是否存在敏感信息。
目前也不清楚黑客是否能夠向數(shù)據(jù)庫中寫入數(shù)據(jù),或者僅僅是獲取數(shù)據(jù)庫中的表格和記錄。如果黑客能夠修改其中的數(shù)據(jù),那么就可以向其中插入惡意代碼,對(duì)訪問網(wǎng)站的用戶造成安全威脅。
攻擊該網(wǎng)站的黑客與本月早些時(shí)候攻擊Fox.com網(wǎng)站的似乎均為Lulz Security組織,該組織攻擊網(wǎng)站只是為了尋開心或是出于政治目的,而不是為了竊取其中的信用卡信息,或是進(jìn)行欺詐活動(dòng)。不過,這樣的行為仍然是一種犯罪。
索尼網(wǎng)站或許還將繼續(xù)遭到黑客攻擊。攻擊者留言稱:“我們只是希望使索尼更難堪?!?邱越)





