지난 12월 22일 경, 우누는 SQL 인젝션 취약점을 통해 세계적으로 유명한 반도체 업체인 인텔의 웹사이트를 해킹하였다고 공개하였습니다.
문제점은 인텔 웹페이지 중에서 파트너 채널 프로그램의 Webminar 부분에서 찾아 낸 것으로 알려지고 있습니다.
이전에 공개한 다른 웹사이트와 마찬가지로, 해당 사이트는 비밀번호를 암호화하지 않았으며, 파일을 로드할 수 있는 취약점까지도 있는 것으로 알려지고 있습니다.
아래는 Unu가 공개한 화면들입니다.
하지만, 재미있는 사실은 지난 2월 달에도 인텔 사이트의 문제점을 unu가 공개한 적이 있다는 것입니다.
그만큼, 대형 사이트에서는 모든 취약점을 찾아내기고 어려울 뿐더러 해결하기는 더욱 어렵다는 사실을 반증하기도 합니다.
감사합니다.
우누가 공개한 블로그:
http://unu123456.baywords.com/2009/12/22/intel-expose-server-login-dates-passport-and-credit-card-dates/
2월달에 인텔사이트가 해킹당한 내용에 대한 기사:
http://news.softpedia.com/news/Intel-Security-Center-Lacks-Security-105684.shtml
http://unu123456.baywords.com/2009/12/22/intel-expose-server-login-dates-passport-and-credit-card-dates/
2월달에 인텔사이트가 해킹당한 내용에 대한 기사:
http://news.softpedia.com/news/Intel-Security-Center-Lacks-Security-105684.shtml
