稱攻擊簡單 索尼用戶信息失竊案黑客現(xiàn)身
入侵索尼影業(yè)的黑客,上周終于在互聯(lián)網(wǎng)上公開露面。這群自稱為“LulzSec ”的黑客,不僅在網(wǎng)上張貼了竊取得手的索尼用戶帳號資料,同時還發(fā)表公開聲明,大大地奚落了索尼的網(wǎng)路安全系統(tǒng)一番。索尼在周末晚間承認(rèn)用戶資料遭竊,并已正式求助于美國聯(lián)邦調(diào)查局 (FBI)。
LulzSec揭露,索尼影業(yè)的資料庫,以純文字儲存使用者密碼,簡直是等著黑客上門竊取。LulzSec在聲明中表示,他們采取了相當(dāng)粗淺的SQL資料隱碼攻擊,短時間內(nèi)順利攻破了索尼影業(yè)的資料庫,將索尼用戶的帳號、密碼、電子郵件、住址、生日等各項資料竊取得手,并在網(wǎng)上公開張貼。
LulzSec同時在網(wǎng)站上發(fā)表了他們用來攻擊索尼影業(yè)網(wǎng)絡(luò)的手法,并煽動大眾前往竊取索尼網(wǎng)路上的三百五十萬組優(yōu)惠券代碼,行徑十分囂張。
除了索尼影業(yè)之外,用戶資料遭LulzSec竊取的,還包括美國PBS和Fox電視臺網(wǎng)站。這個周末,任天堂網(wǎng)站也傳出遭到攻擊,但LulzSec只拷貝到了任天堂網(wǎng)站的伺服器設(shè)定值,并沒有任何用戶資料外洩。