คล้อยหลังเหตุการณ์ เว็บ Sony Music Greece โดนแฮ็ก ไม่นาน ก็มีข่าวมาทันทีว่า Sony Music Japan (sonymusic.co.jp) โดนแฮ็กเช่นกัน
รอบนี้เป็นฝีมือของกลุ่มแฮ็กเกอร์ชื่อ LulzSec Hacking หรือ Lulz Security ซึ่งเคยมีผลงานเจาะระบบเว็บไซต์ Fox.com เมื่อเดือนก่อน ใช้วิธี SQL injection เช่นเดิม และนำฐานข้อมูลของโซนี่มาโพสต์บนเว็บไซต์ pastebin.com แสดงหลักฐานว่าเจาะได้เรียบร้อย
ข่าวดีในข่าวร้ายนี้คือฐานข้อมูลที่โพสต์ไม่มีข้อมูลส่วนตัวของผู้ใช้ใดๆ กลุ่ม Lulz บอกว่าไม่มีความประสงค์ร้ายต่อข้อมูล เพียงแค่อยากให้โซนี่อับอายเท่านั้น
ที่มา - Hackernews, Sophos
Comments
พรุน
อีกหน่อยน่าจะกลายเป็นโรคประจำถิ่นเหมือนกับไข้หวัด 2009
เพียงแต่ว่าถิ่นนั้นจะต้องเป็นถิ่นของโซนี่แค่นั้นเอง
ปล.อับอายแน่นอน ไม่น่าเชื่อว่าเว็บระดับโซนี่จะเปิดช่องให้ทำ SQL Injection ได้
ผมก็ว่าแบบนั้นนะ SQL Injection มันเป็นอันดับต้นๆ เลย ที่คนเขียนเว็บจะต้องระวัง
แต่นี่ระดับ Sony กลับโดนง่ายๆ
ขนาดเว็บกิ๊กก๊อกๆที่ผมเขียนยังกันเรื่อง SQL Injection แทบตายเลย
แล้วไหงเว็บไหญ่กลับโดนเรื่องนี่ได้ล่ะ คนเขียนโปรแกรมแม่มจริงๆเลย
แฮกเกอร์เหมือนจะประจานกลายๆ
คล้ายๆ ว่า "อยากป้องกัน PS3 เหรอ เอาเว็บให้รอดก่อนมั้ย"
เว็บตายด้วยวิธีกากๆ นี่ก็แย่นะครับ
ทำไมเว็ปเค้าถึงแกะง่ายๆด้วยวิธีโง่ๆหว่า ไปเรียกทีมที่ทำ lock bootloader x10 มาแทนด่วน
ไม่รู้จะเอาอะไรมาอายแล้วครับ :P
WE ARE THE 99%
เหมือนหยามกันยังไงนะเนี่ย
วันก่อนเละเป็นโจ๊ก
วันนี้เหมือนเอาโจ๊กวันก่อนมาปั่นในเครื่องปั่นอีกนะครับเนียะ
พรุ่งนี้โดนอีกไม่รู้จะเปรียบเทียบกับอะไรแล้วครับ...
แถมเป็นเครื่องปั่น Blentec ด้วยครับ
ผมยังจำได้เลยว่าแต่ก่อน Anonymous ขู่ว่า Sony จะพบกับการจู่โจมที่ร้ายแรงที่สุดอย่างที่ไม่เคยมีมาก่อน
... แล้วก็เป็นแบบนั้นจริงๆ... = =
โดนมันทุกอาทิตย์
รายวัน,,
May the Force Close be with you. || @nuttyi
ผมว่าพวกแฮ็กเกอร์เอามาเป็นข้ออ้างทั้ง ๆ ที่บางทีอาจจะไม่รู้สึกอะไรกับเรื่อง Geo ก็ได้มั้งครับเนี่ย แค่อยากทำอะไรสนุก ๆ เอาสะใจ
+1
อย่าไปคิดแทนคนอื่น
+2
+3
แต่ก็ปฏิเสธไม่ได้เหมือนกันนะ ว่าจุดเริ่ม เป็นเพราะไปเปิดศึกกับ GeoHotz
เป็นสิ่งที่เราไม่รู้
เพจตัวอย่างผลงานถ่ายภาพ / วีดีโอ
เหมือนอยากลองวิชาอยู่แล้ว ลองพร้อมๆ กัน เวลาโดนจับ อาจจะโดนยากขึ้น
ถึงคราว Sony ต้องลงทุนยกระดับระบบ Security ให้ได้มาตรฐานสากลแล้วมั้ง
เหมือนโดนคู่แข่งโจมตีซะมากกว่ามั้งเนี่ยแต่แฝงมาในคราบกลุ่ม Anonymous
โซนี่อาจจะรู้สึกคิดผิดที่ฟ้องคดีนั้นแล้วก็ได้
ดูเสียหายเยอะกว่าอีก
SQL injection - -!! เป็นผมไล่โปรแกรมเมอร์ออกเลยนะนั้น Fox.com
กรณีตัวอย่างเลยครับ พวกลองของเนี่ย
will it blend? "SONY"
YES!! It's BLEND
ผมว่ารอบนี้เมื่อเทียบกับรอบก่อนๆ แทบจะเรียกได้ว่าออกมาช่วยเลยล่ะ แฮคแค่ให้เห็นว่าแฮคได้ แต่ไม่ทำความเสียหาย
"With the first link, the chain is forged. The first speech censured, the first thought forbidden, the first freedom denied, chains us all irrevocably."
เหมือนยังปราณีอยู่ คงรู้ ๆ ว่า sony เละมาเยอะแล้ว
เว็บเค้าให้เด็กฝึกงานเขียนนู่น ... อะฮิๆ
เหมือนๆเว็บไทยบางเว็บใช่ไหมครับ ....อะฮิๆๆ(ด้วย)
แค่ไม่กล้าเข้าเว็บโซนี่อีก กลัวเหมือนกัน
แค่ไม่กล้าเข้าเว็บโซนี่อีก กลัวเหมือนกัน
hack เล่นๆๆๆ
นี่อะนะ ที่เค้าว่า ปั๊ดตะนา แล้ว - -* ว่าแต่ ทำไมไม่ปิดปรับปรุงเว็บพร้อมกัน พร้อมใช้แล้วค่อยเปิดออกมา
นับถือตรงที่ไม่เอาข้อมูลส่วนตัวมาเปิดเผยนี่ล่ะ
เละ