BarackObama.comがSQLインジェクションでハックされた

| No Comments | No TrackBacks

BarackObama.comがSQLインジェクションでハックされたニュース。
Barack Obama hacked by SQL injection | Chester Wisniewski's Blog

Shouldn't the most powerful, well-protected man in the world have a website that is at least reasonably secure? Storing credentials in plain text is even more embarrassing than being vulnerable to SQL injection.

世界でも最大の権力を持ち、安全に保護される人物は、ウェブサイトも、少なくともそこそこ安全じゃないといけないんじゃないか? パスワードを平文で保存しているのは、SQLインジェクションの脆弱性があったことより、もっと恥ずかしいぞ。

Unuというハッカーが攻撃して、得た情報をブログで公開した。
Microsoft Accessのデータベースに、管理者のパスワードが平文で保存されていた。
また、画面ダンプの中にはdonate.barackobama.comというURLもあり、献金者の情報も平文で存在するのではないか、と指摘している。

こっちの記事には、画面ダンプの転載あり。

Researcher discloses SQL Injection flaw on barackobama.com (Update 2) - Security





 

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/1035

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

Adam-Sites
ロックバンドAdam Sitesのホームページ

ライブ写真;ビデオ公開中
次回ライブは2011/07/03(日)
新宿URGA

About this Entry

This page contains a single entry by kenia published on 2010年3月10日 07:36.

ライブ情報 - Adam Sites was the previous entry in this blog.

RSAパネルでの失言で州政府のセキュリティ責任者が解雇 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

月別 Archives

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム