vendredi 25 mai 2012
 

Nouveau piratage pour Sony

La liste s'allonge encore avec les exploits d'un pirate libanais qui dit s'être introduit dans le site portugais de l'entreprise.

Il ne se passe presque plus un seul jour sans qu'une nouvelle attaque envers Sony soit annoncée. Celle de ce 10 juin a été revendiquée par un pirate informatique vivant au Liban. 

Caché sous le pseudo "Idahc", il s'en serait déjà pris à Sony Europe la semaine dernière. Selon ses dires, il vient de découvrir trois brèches de sécurité sur le portail de Sony au Portugal, www.sonymusic.pt.

Les trois vulnérabilités qu'ils a découvertes ouvrent la porte à des attaques par injection SQL, XSS et injection Iframe. Il n'appartient néanmoins pas aux black hats (ces pirates malveillants) et explique qu'il ne divulguera pas la base de données à laquelle il a pu accéder au public. Il a en revanche publié une liste d'adresses e-mails comme preuve de ses exploits. 

La réaction de Sony face à cette nouvelle attaque est attendue. L'entreprise va peut-être décider de travailler avec le hacker pour sécuriser son site portugais. 

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité

Derniers commentaires
/// LIVRES BLANCS

Le Coq Sportif, une Etude de cas Riverbed.

Les produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performance des applications, pour un leader des vêtements et chaussures de sport. Le défi: consolider les applications pour un personnel distribué, sans réduire les performances.


Groupe Aelia, une Etude de cas Riverbed.

Les Produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performances des applications pour Aelia, un des leaders du Travel Retail.


Comment protéger vos clients et vos données d'entreprise, un Livre Blanc Thawte.

Firesheep est une extension de Mozilla Firefox, parue en automne 2010 pour démontrer l’insécurité inhérente aux sites Web de médias sociaux qui cryptent leurs pages de login avec SSL, pour repasser à http dès que l’utilisateur quitte la page de login.