ワコールへの攻撃はSQLインジェクション

| コメント(0) | トラックバック(0)

IT Proの記事『手口はまたもやSQLインジェクション,ワコールオンラインショップへの不正アクセス』によれば、ワコールのオンラインショッピングに仕掛けられた攻撃はSQLインジェクションだったようです。SQLインジェクションはOZmallやカカクコムに仕掛けられた、よく知られた攻撃手段で、多くの場合WebのCGI等を使って、生のSQL文を送り込みデータベースサーバに不正な操作をすることを狙います。この場合、権限等の設定によってはデータベースを破壊することも出来ますし、他人の情報等を読み出すことも可能な場合があります。IT Proの記事にまたもやとあるように、手段としてはありきたりです。ただ、カカクコムがいわゆるサイバークロスカウンター戦法を取ったように、きちんとした対策が遅れているのは恐らく事実であちこちに問題のあるサイトが隠れているでしょう。

トラックバック(0)

トラックバックURL: http://www.cworld2000.com/cgi-bin/mt/mt-tb.cgi/149

コメントする

Recent Tracks

gorn708's Profile Page

このブログ記事について

このページは、gornが2005年11月22日 15:24に書いたブログ記事です。

ひとつ前のブログ記事は「ワコールのサイトで不正アクセスによるクレジットカード情報の漏洩があった模様」です。

次のブログ記事は「大雪」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

Adwords