PayChoice 不正侵入、情報漏洩、SQLインジェクション

| No Comments | No TrackBacks

給与支払いサービスのPayChoice社で不正侵入事件。今月2回目。
PayChoice breached for the second time this month
PayChoice社は12万5千件の顧客にオンラインの給与支払い処理サービスを提供。
ポータルのパスワードリセット機能を悪用された。
まず正規顧客の従業員のIDが盗まれ、架空の従業員を登録、銀行への送金が行われた。

PayChoice社の同業者のコンサルをしているというSteve Friedlの分析によると、SQLインジェクションによる攻撃ではないか。
この人によるSQLインジェクション攻撃の解説。
SQL Injection Attacks by Example
ユーザー情報の獲得から、新メンバーの追加、パスワード情報の送信などの実例が解説されている。

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/960

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2009年10月18日 23:36.

AppleのMac ProにヘキサコアのCPU、128GBのメモリ was the previous entry in this blog.

エアロスミスin Treasure Island is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム