SQL Injection w Starbucks: Zaskakujące Odkrycie!
SQL Injection w Starbucks: Zaskakujące Odkrycie!
Dostęp do miliona danych księgowych Starbucks został uzyskany dzięki lukom w zabezpieczeniach, konkretnie poprzez technikę SQL injection. Wbrew powszechnym przekonaniom, SQL injection wciąż stanowi poważne zagrożenie, mimo że wiele firm podejmuje kroki w celu zabezpieczenia swoich systemów.
Badacz, który odkrył ten problem, zaczął od enumeracji poddomen i znalazł miejsce z możliwością anonimowego uploadu pliku XML. To, co wydawało się niegroźne, okazało się być początkiem poważnych problemów.
Wykorzystując Microsoft Dynamics AX, badacz stwierdził, że formularz nie miał odpowiednich zabezpieczeń. Po dłuższej przerwie, wrócił do testowania i odkrył, że wystarczyło użyć encji, aby przeprowadzić atak SQL injection. W bazie danych znalazł tysiące tabel oraz cenne informacje księgowe.
Na podstawie: Źródła







![8 Startupów MarTech Wybiera się na Akcelerację z [m]spark!](https://www.czq.pl/CDN/wp_images/295.webp)
