Румънският хакер, който успешно проби защитите на сайта собственост на производителя на защитен софтуер Kaspersky Lab, удари отново, този път излагайки на показ слабостите на уеб сървъра на Symantec.
Хакерът, известен само със своя онлайн псевдоним Unu, каза в блог постинг, че успешно е получил достъп до сървърните данни на софтуерния гигант, използвайки атака от типа "blind SQL injection" (от англ. език - "сляпа SQL инжекция").
Още веднъж, той успешно е пробил защитите и е получил достъп до персонална информация за клиенти на компанията, като например техните лични адреси и каталожните номера на Symantec Store базата данни.
Хакерът също така изрази силното си възмущение срещу факта, че потребителските пароли са показвани под формата на чист текст, без да бъдат криптирани.
тоя си го бива !
На теория всеки домейн може да се хакне през админ панела по сходен начин, но за целта са нужцни МНОГО средства от всякакъв тип
Най-често sql таблицата с потребителите се казва users. Разбира се има и разновидности, но ако човек си няма работа, може и да го налучка.