ハッカーによってクリーンアップされたRIAA Webサイト

明らかに、RIAAは消費者との訴訟で忙しく、きちんとしたプログラマーを雇うことができません。 単純な「SQLインジェクション」によって、サイトからプロパガンダが正常に削除されました。

開始はReddit Webサイトで行われ、非常に遅いSQLサーバークエリへのリンクが投稿されました。 Redditユーザーはサーバーをシャットダウンしようとしたが、一部の主張によると、誰かが間違いなくデータベース全体を提供し、失った。

これまで、Reddit に対するコメントは、ディスカッション形式でのみ、半匿名形式で行われています(コメントの作成者の名前にはリンクがありません)。したがって、RIAA Webサイトからコンテンツを削除する別の方法を見つけることができる人だけでなく、彼らの所属を確立することは不可能です。

また、トラブルシューティング中にRIAA自体がコンテンツを削除した可能性もあります。 データベースをオフにすることは、大規模なデータベースの問題に最適なソリューションではありません。 この脆弱性は数秒でデバッグできますが。 孤立した問題は解決策ではありません。

Haywireが述べたように、リンクを操作すると面白い結果が得られます。 たとえば、The Pirate BayでRIAAを取得するのは簡単です。

これまでのところ、コンテンツがRIAAスタートページから消去されたかのようにすべてが出てきまし 。 彼らがバックアップを持っていることを期待しましょう。



トレントフリーク経由

Source: https://habr.com/ru/post/J19047/


All Articles