Crackers atacam Microsoft MSN e a NASA | Atualizado

23/07/2006 Written by Marcelo Almeida (Vympel)

msnnasaHoje o site da Microsoft MSN em Sin­ga­pora e um servi­dor da Admin­is­tração Nacional de Aeronáu­tica e Espaço (NASA) foram inva­di­dos por crackers.

Em ambos os casos os ataques foram feito através de uma falha em apli­cações con­hecido como SQL Injec­tion.

Os crack­ers ape­nas fiz­eram uma deface no site da Microsoft, mas no caso da NASA o cracker infor­mou que obteve acesso interno ao servi­dor e con­seguiu obter dados do servi­dor inva­dido.
Segundo o cracker os doc­u­men­tos encon­tra­dos neste servi­dor não con­tém nen­hum dado secreto, ape­nas noti­cias que ainda não foram divul­gadas pela NASA e vão ser divul­gadas logo, mas nada de extra­ordinário (ou secreto)…

Este servi­dor foi “colo­cado” fora do ar, provavel­mente pelo gov­erno amer­i­cano, usando um tipo de ataque con­hecido como DDoS.
Sim eles mesmo ata­cam seu servi­dores para ten­tar impedir um outro cracker de invadir o servi­dor e obter algum dado sig­iloso do mesmo.

Este tipo de ataque “mis­te­riosa­mente” acon­tece todas as vezes que algum servi­dor amer­i­cano (e con­sid­er­ado impor­tante) é inva­dido, e dele pode ser obtido algum dado con­sid­er­ado con­fidên­cial.

Com este tipo de ataque niguém pode aces­sar o servi­dor, ou rece­berá ape­nas uma infor­mação de tempo de conexão esgo­tado, usando esta téc­nica meia absurda, o gov­erno amer­i­cano con­segue blo­quear o acesso ao servi­dor inva­dido.
Não pre­cisamos voltar muito no tempo para lem­brar­mos que a NASA blo­queava o acesso aos seus servi­dores por IP’s do Brasil das 00:00 até às 6:00 por “medida pre­ven­tiva” con­tra invasão…

A invasão da Microsoft pode ser vista aqui e a invasão do site da NASA pode ser vista aqui.

No pas­sado os servi­dores da Microsoft eram os mais visa­dos por crack­ers mas parece que agora a NASA quer bater o recorde deles com 126 ataques registrados.

Para ver­i­ficar as invasões de todos os sites NASA você pode ver neste link.

Atu­al­izado:
Outro site da MSN foi inva­dido hoje por fal­has de sqj inje­tion. A imagem da invasão pode ser vista aqui.


Share this content: