稱攻擊簡(jiǎn)單 索尼用戶信息失竊案黑客現(xiàn)身
入侵索尼影業(yè)的黑客,上周終于在互聯(lián)網(wǎng)上公開(kāi)露面。這群自稱為“LulzSec ”的黑客,不僅在網(wǎng)上張貼了竊取得手的索尼用戶帳號(hào)資料,同時(shí)還發(fā)表公開(kāi)聲明,大大地奚落了索尼的網(wǎng)路安全系統(tǒng)一番。索尼在周末晚間承認(rèn)用戶資料遭竊,并已正式求助于美國(guó)聯(lián)邦調(diào)查局 (FBI)。
LulzSec揭露,索尼影業(yè)的資料庫(kù),以純文字儲(chǔ)存使用者密碼,簡(jiǎn)直是等著黑客上門竊取。LulzSec在聲明中表示,他們采取了相當(dāng)粗淺的SQL資料隱碼攻擊,短時(shí)間內(nèi)順利攻破了索尼影業(yè)的資料庫(kù),將索尼用戶的帳號(hào)、密碼、電子郵件、住址、生日等各項(xiàng)資料竊取得手,并在網(wǎng)上公開(kāi)張貼。
LulzSec同時(shí)在網(wǎng)站上發(fā)表了他們用來(lái)攻擊索尼影業(yè)網(wǎng)絡(luò)的手法,并煽動(dòng)大眾前往竊取索尼網(wǎng)路上的三百五十萬(wàn)組優(yōu)惠券代碼,行徑十分囂張。
除了索尼影業(yè)之外,用戶資料遭LulzSec竊取的,還包括美國(guó)PBS和Fox電視臺(tái)網(wǎng)站。這個(gè)周末,任天堂網(wǎng)站也傳出遭到攻擊,但LulzSec只拷貝到了任天堂網(wǎng)站的伺服器設(shè)定值,并沒(méi)有任何用戶資料外洩。