Hakirano web mjesto Microsoftove prodaje u Indiji

Još jedno mjesto koje pada ovih dana, još jedno u valu napada koji se događaju na mreži.

Mjesto djelovanja Microsoftova prodaja u Indiji (www.microsoftstore.co.in) je u stvari još uvijek izvan mreže, snimka zaslona koju sam vam prikazao je HTML datoteka koju ste stavili u nju. Autori ovoga su grupa EvilShadow, grupa kineskih hakera koji ne samo da su to učinili, već imaju i sve korisnike, lozinke i druge podatke računa koji su bili registrirani na ovoj stranici:

Početak web stranice prije bio je sljedeći:

Iako sada vidite ovo:

Hakeri su na početku stranice stavili vezu na njegov blog, a na njihovom blogu nalaze se zanimljive informacije. Na primjer, kao što možete vidjeti na snimci zaslona korisnika i lozinki, one su pohranjene u običnom tekstu, bez ikakvih metoda zaštite.

Kažu da su početak web stranice izmijenili kao način privlačenja Microsoftove pažnje, način upozorenja i tjeranja da vide lošu sigurnost koju njihov sustav nudi.

Prema izvještaju IDG-ov John Ribero, Microsoft je započeo istragu onoga što oni nazivaju «malo ugrožena sigurnost»… na što odgovaram: Ako je to malo (ili u ograničenoj mjeri), ne želim znati vaš koncept “potpune katastrofe” 

Na kraju. Vijest koja nema puno (ili jako malo) veze sa SWL-om, ali mi svakako privlači pažnju 

pozdrav 

PD: Snimke zaslona zahvaljuju postovima korisnika VentureBeat.com y arstechnica.com


Dodaj kao preferirani izvor na Googleu