publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: kaspersky lab , przeciek , sql injection , fałszywka

2009-02-10 08:39  |  Adam Golański

Kaspersky Lab twierdzi, że nie było żadnych przecieków

Kaspersky Lab twierdzi, że nie było żadnych przecieków

Wczoraj [9 lutego 2009 roku] wiadomością dnia była niewątpliwie informacja o udanym ataku SQL Injection na stronę producenta oprogramowania antywirusowego Kaspersky Lab, w wyniku którego z firmy miały wyciec poufne dane. Teraz jednak firma idzie w zaparte i twierdzi, że żadne dane nie zostały przejęte przez hakerów.

Wśród przejętych danych miały być personalia i adresy e-mail klientów Kaspersky'ego, klucze aktywacyjne do jego produktów i listy błędów znalezionych w oprogramowaniu. Według anonimowego hakera, wystarczył prosty atak SQL Injection, żeby mechanizmy ochronne przestały działać. Jednocześnie włamywacz na łamach witryny Hackersblog.org poinformował, że poufnych danych nigdzie nie opublikuje.

„Zespół Kaspersky'ego nie musi się martwić o rozpowszechnianie przez nas ich poufnych informacji. My nigdy nie zapisujemy i nie zachowujemy jakichkolwiek poufnych danych – po prostu wskazujemy palcem na problemy bezpieczeństwa w dużych serwisach”.

Tymczasem Kaspersky Lab po przeciągającym się okresie milczenia wydało komunikat, w którym twierdzi, że podstrona dostępna z domeny usa.kaspersky.com była podatna na atak w ostatnią sobotę, kiedy to haker „spróbował zaatakować serwis”.

Jednak podatność nie była krytyczna, a strona była otwarta na atak przez bardzo krótki czas. Cały problem miał być rozwiązany w ciągu 30 minut, a w tym czasie „żadne poufne dane nie zostały pobrane z serwisu” – stwierdził rzecznik firmy.

Warto jednak podkreślić, że zdaniem niezależnych ekspertów – m.in. Thomasa Ptacka z Matasano Security – dowody świadczące o skutecznym włamaniu i przechwyceniu danych wyglądały na autentyczne. Czyżby zatem Kaspersky Lab próbował zatuszować sprawę?

Źródło: Kaspersky.com, Cyberinsecure.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł