2024-07-20 06:05 (토)
지멘스와 캐논, 서브도메인 해킹당해 DB유출!
상태바
지멘스와 캐논, 서브도메인 해킹당해 DB유출!
  • 길민권
  • 승인 2012.03.05 20:24
이 기사를 공유합니다

두 사이트 SQL인젝션 취약점 이용해 DB 탈취후 공개!
최근 해커그룹 INTRA팀의 ‘JoinSe7en’이라는 해커는 캐논과 지멘스의 서브도메인을 해킹했다고 주장했다. 해커는 캐논 웹사이트에서 SQL인젝션 취약점을 발견했고 지멘스 웹사이트에서도 SQL인젝션 취약점으로 인한 에러를 발견해 공격했다고 밝혔다.
 
이 두 사이트를 해킹했다는 것을 증명하기 위해 그는 패스트빈(pastebin) 사이트에 두 사이트의 데이터베이스 샘플을 공개했다.
 
-지멘스(Siemens): pastebin.com/HBL966wh
-캐논(Canon): pastebin.com/fbL0s9aS
 
패스트빈 사이트에는 지멘스 유저와 캐논 포럼의 이름과 패스워드 데이터베이스가 공개돼 있는 상태다.
[데일리시큐=길민권 기자]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★