image

Mysterie van 100.000 gehackte websites opgelost

woensdag 16 april 2008, 12:41 door Redactie, 10 reacties

Onderzoekers hebben eindelijk ontdekt hoe begin januari meer dan 100.000 websites werden gehackt. Het was al bekend dat de sites slachtoffer van een automatische SQL injectie aanval waren geworden, hoe de aanval precies werkte en welke tools de aanvallers gebruikten was nog altijd onduidelijk. De aanvallers zochten via zoekmachines naar lekke applicaties en via een SQL statement werd dan op elke HTML pagina van de website een script geïnjecteerd. Dit script linkte weer naar een pagina met een exploit voor Windows en Real Player.

Gisteren ontdekten onderzoekers een website waar een kwaadaardig JavaScript bestand met verschillende exploits werd gehost. Tussen de exploits vonden ze ook het bestand waarmee de aanvallers de site wisten te hacken. De tool, die in het Chinees was, laat gebruikers de te injecteren code bepalen. Via Google en een ingebouwde browser van bsalsa wordt naar kwetsbare pagina's gezocht. Eenmaal gevonden voert de tool de SQL injectie uit en plaatst het kwaadaardige script. De onderzoekers sluiten dan ook af met een waarschuwing voor webmasters. "Controleer je applicaties en zorg dat ze niet lek zijn."

Reacties (10)
16-04-2008, 14:04 door Anoniem
Misschien tijd om ook de Security te gaan outsourcen naar china, want daar
lijken ze erg gedreven te zijn ;-)
16-04-2008, 14:06 door Dr.Wh4x
Volgens het sans gaat het maar om 10.000 site's.
16-04-2008, 14:23 door Nomen Nescio
SQL - hartstikke veilig, want niet van Microsoft afkomstig;
16-04-2008, 14:42 door Anoniem
Door Nomen Nescio
SQL - hartstikke veilig, want niet van Microsoft afkomstig;

Niet van Microsoft afkomstig, ja dat kan als het mysql is maar je hebt ook nog
mssql hoor

SQL is Structured Query Language
16-04-2008, 14:56 door Anoniem
Door Nomen Nescio
SQL - hartstikke veilig, want niet van Microsoft
afkomstig;
Het is hier niet zozeer de SQL die fout zit, eerder de
applicatie die geen goede inputverificatie heeft.
16-04-2008, 15:27 door Anoniem
Door Nomen Nescio
SQL - hartstikke veilig, want niet van Microsoft afkomstig;

Wat jouw dwars? Wil je er over praten jongen?
16-04-2008, 15:49 door Skizmo
De onderzoekers sluiten dan ook af met een
waarschuwing voor webmasters. "Controleer je applicaties en
zorg dat ze niet lek zijn."
Sooooo heee. ..wat een wijsheid. Dit zijn echt van die
uitspraken waar ik koppijn van krijg. Dit is namelijk de
eerste basis regel van sofware onwikkeling.
16-04-2008, 17:24 door SirDice
Het is ook de eerste regel die nogal eens vergeten wordt ;)
16-04-2008, 18:44 door Gutsy Gibbon
Door Nomen Nescio
SQL - hartstikke veilig, want niet van Microsoft
afkomstig;

Als een ander alles van m$ rommel noemt zonder het te
onderbouwen noem je het leuterverhalen, er word wel eens
gezegd 'kijk eerst naar jezelf en dan naar een ander'.

En de reden dat het onveilig is omdat het niet van m$ is
slaat nergens op want hun maken ook onveilige producten.
18-04-2008, 01:01 door Anoniem
Het waren 10.000 sites, en geen 100.000.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.