Een Britse man die via SQL Injection op de systemen van de Federal Reserve wist in te breken is in de Verenigde Staten aangeklaagd. De aangetroffen vertrouwelijke informatie op de systemen werd vervolgens door de Brit op internet geplaatst, waar het voor iedereen toegankelijk was.
De man in kwestie is de 28-jarige Lauri Love, die vorig jaar oktober in Groot-Brittannië werd gearresteerd wegens het inbreken op de netwerken van de Amerikaanse overheid en het Amerikaanse leger. Love wordt door de procureur-generaal als een "geraffineerde computerhacker" omschreven.
Uit onderschepte chatberichten blijkt dat Love helemaal niet zo geraffineerd te werk ging. Hij zocht samen met verschillende handlangers naar servers die kwetsbare software draaiden. Middels SQL Injection wist hij de kwetsbaarheid in de software te gebruiken en toegang tot de server te krijgen.
De gevonden informatie werd vervolgens op een website geplaatst die Love eerder had overgenomen. Om wat voor kwetsbare software het gaat en waarom het lek niet was gepatcht of op een andere manier was verholpen laat de procureur-generaal niet weten. Love kan tot een gevangenisstraf van maximaal 12 jaar worden veroordeeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.