Het hacken van websites via SQL Injection is zo eenvoudig dat zelfs een kind van drie het kan doen, zo demonstreert beveiligingsonderzoeker Troy Hunt. Hunt liet zijn zoontje aan de slag gaan met de Havij SQL Injection-tool. SQL Injection is al bijna veertien jaar een probleem en ontstaat doordat programmeurs onveilig programmeren. Via SQL Injection krijgt een aanvaller toegang tot de database van een website, en kan zo vertrouwelijke klantgegevens als e-mailadressen, namen en al dan niet versleutelde wachtwoorden benaderen.
Om het gebruik van SQL Injection te vereenvoudigen zijn verschillende tools beschikbaar, waarvan Havij één van de populairste is. "Ik stel dat het hacken van websites via SQL Injection zo eenvoudig is, dat zelfs mijn 3-jarig zoontje een succesvolle hacker kan zijn", aldus Hunt, die opmerkt dat hij er niet ver naast zit als zijn zoontje met Havij aan de slag gaat.
Scriptkiddies
Volgens Hunt is Havij een tool om penetratietesters te helpen. "Maar, en dit een grote 'maar', als je op YouTube zoekt zie je niet zoveel video's van penetratietesters." De onderzoeker stelt dat het voornamelijk om kinderen gaat die websites willen hacken om daar allerlei gegevens te stelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.