IT Proの記事『手口はまたもやSQLインジェクション,ワコールオンラインショップへの不正アクセス』によれば、ワコールのオンラインショッピングに仕掛けられた攻撃はSQLインジェクションだったようです。SQLインジェクションはOZmallやカカクコムに仕掛けられた、よく知られた攻撃手段で、多くの場合WebのCGI等を使って、生のSQL文を送り込みデータベースサーバに不正な操作をすることを狙います。この場合、権限等の設定によってはデータベースを破壊することも出来ますし、他人の情報等を読み出すことも可能な場合があります。IT Proの記事にまたもやとあるように、手段としてはありきたりです。ただ、カカクコムがいわゆるサイバークロスカウンター戦法を取ったように、きちんとした対策が遅れているのは恐らく事実であちこちに問題のあるサイトが隠れているでしょう。
トラックバック(0)
トラックバックURL: http://www.cworld2000.com/cgi-bin/mt/mt-tb.cgi/149
カテゴリ
- Anime (19)
- Announce
- Comic
- Computers (7)
- Etc (1)
- Games (4)
- Graphics
- Mobile
- Movie
- Novel (3)
- Online Games (1)
- Online Music
- Programing (1)
- Security (1)
月別 アーカイブ
- 2009年12月 (7)
- 2009年11月 (16)
- 2009年3月 (3)
- 2009年2月 (4)
- 2009年1月 (2)
- 2008年12月 (6)
- 2008年11月 (2)
- 2008年10月 (3)
- 2008年9月 (3)
- 2008年8月 (2)
- 2008年7月 (2)
- 2008年6月 (14)
- 2008年5月 (12)
- 2008年3月 (10)
- 2008年2月 (9)
- 2008年1月 (7)
- 2007年12月 (7)
- 2007年11月 (14)
- 2007年10月 (19)
- 2007年9月 (17)
- 2007年8月 (8)
- 2007年7月 (9)
- 2007年6月 (3)
- 2007年5月 (14)
- 2007年4月 (15)
- 2007年3月 (6)
- 2007年2月 (8)
- 2007年1月 (8)
- 2006年12月 (9)
- 2006年11月 (14)
- 2006年10月 (9)
- 2006年9月 (8)
- 2006年8月 (12)
- 2006年7月 (2)
- 2006年6月 (4)
- 2006年5月 (14)
- 2006年4月 (10)
- 2006年3月 (10)
- 2006年2月 (1)
- 2006年1月 (2)
- 2005年11月 (4)
- 2005年10月 (8)
- 2005年9月 (3)
- 2005年8月 (3)
- 2005年7月 (13)
- 2005年6月 (19)
- 2005年5月 (3)
- 2005年4月 (7)
- 2005年3月 (3)
- 2005年2月 (6)
- 2005年1月 (3)
- 2004年12月 (5)
- 2004年7月 (3)
- 2004年5月 (3)
- 2004年4月 (4)
- 2004年3月 (4)
- 2004年2月 (5)
- 2004年1月 (11)
- 2003年12月 (9)
- 2003年11月 (16)
ウェブページ
OpenID対応しています
OpenIDについて
検索
このブログ記事について
このページは、gornが2005年11月22日 15:24に書いたブログ記事です。
ひとつ前のブログ記事は「ワコールのサイトで不正アクセスによるクレジットカード情報の漏洩があった模様」です。
次のブログ記事は「大雪」です。


コメントする