首頁>>>行業(yè)應(yīng)用>>>電信     [相關(guān)廠商信息]

法國Orange門戶遭SQL注入攻擊 25萬用戶密碼曝光

令狐達(dá) 2009/05/27

  法國電信旗下的Orange公司門戶網(wǎng)站日前遭到黑客攻擊,數(shù)據(jù)庫中25萬用戶的名字、地址、密碼等全部被盜。

  據(jù)報道,來自羅馬尼亞的一位自稱“Unu”的黑客實施了此次攻擊。他在網(wǎng)上公開了此次攻擊的詳情。據(jù)稱,Orange門戶網(wǎng)站使用了MySQL數(shù)據(jù)庫,運行Debian操作系統(tǒng)。網(wǎng)頁中存在漏洞,Unu采用SQL注入方式獲取了用戶數(shù)據(jù)。

  另外,用戶密碼采用明文方式存儲,顯示Orange用戶數(shù)據(jù)管理十分大意。趨勢科技公司的研究指出,最近調(diào)查表明61%的用戶在多個網(wǎng)站上使用同樣的密碼,因此Orange用戶密碼被盜將給他們帶來嚴(yán)重安全風(fēng)險。

搜狐IT


相關(guān)鏈接:
Red Bend軟件公司新里程碑: 移動設(shè)備裝機(jī)量超過5億 2009-05-27
日本3G十年:運營商軸心產(chǎn)業(yè)鏈逐漸衰落 2009-05-27
日本手機(jī)搜索雅虎Google易查三足鼎立 2009-05-26
日本3G十年:運營商在SNS沖擊下正在衰落 2009-05-26
Convergys公司榮獲2009年“全球外包百強”前十 2009-05-25