| Site e loja online da Kasperksy Labs desfigurados. Usuários em risco? |
|
|
| Por Roberto Preatoni (SyS64738) | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 30 de julho de 2008 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
O site oficial da empresa antivírus Kaspersky na Malásia foi desfigurado dia 20 por um cracker conhecido como “m0sted”.No mesmo dia, o mesmo cracker desfigurou o serviço de vendas online da Kaspersky e diversos outros subdomínios. O defacer reportou que o ataque foi motivado por “patriotismo” e a técnica utilizada foi injeção de SQL. Ambos os sites que tiveram suas páginas desfiguradas assim como várias outras páginas dos referidos domínios. Este incidente aparenta ser apenas uma simples desfiguração de site, mas os usuários finais correm um grande risco, pois ambos os sites hospedam cópias de avaliação dos produtos da Kaspersky para serem distribuídas ao público. Teoricamente, o defacer pode ter enviado uma versão do antivírus com um trojan ou keylogger anexado, infectando usuários desavisados que forem baixar estas versões confiando que estão pegando uma versão limpa uma vez que estão no repositório de download da Kaspersky (você se lembra dos trojans no repositório da Debian?). A cópia da invasão do site da Kaspersky pode ser vista aqui, e a cópia da invasão ao sistema de vendas online pode ser vista aqui. CONTINUA
Aparentemente, os sites da Kaspersky Labs, não têm uma boa
segurança, pois procurando em nossos banco de dados descobrimos uma
longa lista de incidentes em seus sites:
Total: 41
Esta longa lista
deve servir como uma alerta aos administradores da Kaspersky os quais
devem correr, em nossa opinião, para encontrar melhores regras de
segurança para serem implementadas em seus sites oficiais e nos sites
de seus representantes. Parace que os websites da Kaspersky Labs usam um sistema personalizado de CMS em ASP, não estaria na hora de revisarem seu código ou colocarem algumas correções?
Adicionar como favorito (105) | Publique este artigo no seu site | Visualizado: 1793
Escrever comentário
Powered by AkoComment Tweaked Special Edition v.1.4.6 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| < Anterior | Próximo > |
|---|


O site oficial da empresa antivírus Kaspersky na Malásia foi desfigurado dia 20 por um cracker conhecido como “m0sted”.






