PDA

Ver la versión completa : La web de la RIAA (la SGAE americana), hackeada



LUK
21-01-2008, 13:10
La popular y temible técnica de la inyección SQL ha sido utilizada para borrar del mapa todos los datos del sitio web de la RIAA, la SGAE americana, que parece haber estado demasiado ocupada demandando a gente y que se ha olvidado de asegurar su sitio web.

Según cuentan en TorrentFreak (http://torrentfreak.com/riaa-website-hacked-080120/), todo comenzó con una serie de comentarios en el popular sitio de recomendación social de noticias Reddit. Un error en ciertas consultas SQL hizo que muchos usuarios aprovecharan ese error para echar el servidor abajo. Pero alguien tomó la iniciativa y logró borrar toda la base de datos aprovechando la técnica “SQL Injection”.

Aunque la RIAA ha corregido el error y ha restaurado la base de datos, parece que la solución de compromiso sigue siendo vulnerable a la técnica, tal y como indican en el artículo de Torrent Freak (http://torrentfreak.com/riaa-website-hacked-080120/): sus autores lograron sacar capturas de las páginas vacías, e incluso una irónica captura en la que el hacker había incluido un enlace a The Pirate Bay desde la página de la RIAA, algo que seguramente no les habrá hecho mucha gracia a sus responsables.


http://img174.imageshack.us/img174/9716/riaagonenm3.jpg

clarinetista
21-01-2008, 13:37
Jeje, si es que.....


PD: Aqui en España:

http://www.sgae.es/search/search-es.jsp?idioma=es&select=es&texto=%3Cscript%3Ealert%28%22Si+le+das+a+Aceptar,+ un+trabajador+de+la+SGAE+te+dar%E1+por+culo%22%29% 3B%3C%2Fscript%3E

http://www.google.es/search?source=ig&hl=es&rlz=&q=ladrones&btnG=Buscar+con+Google&meta=

http://www.sgae.es/search/search-es.jsp?texto=%3Ch1%3ESomos%20unos%20ladrones%20sal gamos%20primeros%20en%20google%20o%20no%3C/h1%3E

LUK
21-01-2008, 13:55
Jejeje, aqui va otra :0=:
http://www.sgae.es/search/search-es.jsp?texto=%3C/td%3E%3Ctd%3E%3Cstyle%3E.fblanc{display:%20none;}% 3C/style%3E%3Ch1%3E%BFQuieres%20bajar%20m%FAsica%20gr atis?%22%3E%3Ca%20href=%22http://thepiratebay.org%22%3EHaz%20click%20aqu%ED%20y%20d esc%E1rgate%20todo%20lo%20que%20quieras,%20M%FAsic a,%20pel%EDculas.%20disfruta!%3C/a%3E%3Cbr/%3E%3Cbr/%3E%3Ca%20location=%22CTD%20class=%22fblanc%22%3E% 22

SxR
22-01-2008, 02:53
Sin comentarios...

gondar_f
22-01-2008, 20:35
yo prefiero no decir nada, que ahora los mafiosos esos te denuncian...

chico1988
23-01-2008, 14:26
esta muy bien. Pero si lo miramos del otro lado...