再遭黑客SQL注入攻擊 索尼或已疲軟
索尼被黑的次數算起來應該突破了兩位數,本周末,兩名黑客宣布拿下了Sony Pictures法國網站的用戶數據庫,獲取到了177172個E-Mail地址,并將其中的7成發送到了代碼共享網站Pastebin。Sony Pictures執行副總經理Jim Kennedy在一份聲明中表示他們正在調查此事。
導致索尼再次被襲擊的問題又出在SQL注入上,Sony Pictures由于防護工作薄弱,迄今為止是黑客攻擊的最大熱門,包括俄羅斯、索尼日本音樂娛樂和索愛的網站都不同程度遭受黑客入侵。
51CTO編者按:索尼遭到黑客攻擊已經是月月都有的事了,不少黑客入侵索尼網站是為了達到炫耀的目的。至今為止,索尼與黑客的恩恩怨怨已經持續數月之久,試問每次的攻擊都是為了為黑客團體“伸張正義”嗎?
然而從另一個角度說,這次索尼所遭到的攻擊依然是SQL注入。這個在去年OWASP十大熱門威脅中排名第一的攻擊手段,顯然是黑客喜愛的攻擊方式。反觀索尼,遭到的不少攻擊中都是SQL注入,對于這種薄弱環節,一而再再而三地遭到襲擊,可見索尼并未吸取教訓。在網絡安全方面,索尼或許已經處于疲軟狀態了。