Apple.com w niebezpieczeństwie: Atak Blind SQLi odkryty!
Apple.com w niebezpieczeństwie: Atak Blind SQLi odkryty!
C0de.breaker, znany również jako TinKode, ujawnił poważną lukę w zabezpieczeniach serwisu Apple.com. Ekspert ds. bezpieczeństwa, który wcześniej zidentyfikował ataki na serwisy takie jak NASA oraz uzyskał dostęp do baz danych Kaspersky’ego, tym razem zwrócił uwagę na Blind SQL Injection.
Według opublikowanych informacji, serwis Apple.com jest podatny na atak w jednym z parametrów, co pozwala na potencjalne przejęcie kontroli nad danymi. TinKode zamieścił zrzuty ekranowe, które pokazują, że fałszywe zapytania mogą przekierowywać użytkowników na inne strony, co stwarza poważne zagrożenie dla bezpieczeństwa danych.
W ramach dowodów, ekspert ujawnił nazwy baz danych, takie jak locator_asia i test, a także wersję bazy 5 oraz szczegóły dotyczące tabel i kolumn. To alarmujące odkrycie stawia pytanie o skuteczność zabezpieczeń w jednym z największych serwisów technologicznych na świecie.
Na podstawie: Źródła








