After conducting the attack, the attackers decided to show off their ‘great code of ethics’ by sending Kaspersky an email - on a Saturday to several public email boxes. They gave us exactly 1 hour to respond. And posted on their blog without having received a response.
by
Anonymous Coward
on 2009年02月10日 13時38分
(#1510390)
>今回のことで、実被害はないようですね。 SELECTされるのも危険じゃんとか思ったら、 >After collecting field names the attackers made a few attempts to extract the data from tables. >Those queries failed because the attackers specified the wrong database. えー!なにやってるのよ!
参考までに。 (スコア:2, 参考になる)
カスペルスキー研究所の解析者日記と称するブログで、今回の騒動の詳細が以下のページで述べられていますね。
What really happened to usa.kaspersky.com/support
http://www.viruslist.com/en/weblog?weblogid=208187633 [viruslist.com]
上記のページを読んで、思ったこと。
After conducting the attack, the attackers decided to show off their ‘great code of ethics’ by sending
Kaspersky an email - on a Saturday to several public email boxes. They gave us exactly 1 hour to
respond. And posted on their blog without having received a response.
つまり、アタッカー達は、戦績を誇示しながら、一時間で回答せよと、いわば一種の脅迫をしてます。
カスペルスキー側も慎重に調査しなければいけないのだから、一時間っていうのは酷だと思いました。
で、アタッカー達は回答を貰えなかったので、発表したということらしいです。
No data modification queries UPDATE,INSERT,DELETE... were logged.
今回のことで、実被害はないようですね。
最終的に、解析者日記は、以下のように結論してます。
1.幸い、ダメージよりも、我々が興味の対象になる程、有名であることを、彼等は証明してくれた。
2.どこでも、いつでも、ウェブ開発の第一の優先事項は、セキュアでなければならないこと。
3.プロセスとコードを、チェックにチェックして、更に再チェックせよ。
Re:参考までに。 (スコア:1, おもしろおかしい)
>今回のことで、実被害はないようですね。
SELECTされるのも危険じゃんとか思ったら、
>After collecting field names the attackers made a few attempts to extract the data from tables.
>Those queries failed because the attackers specified the wrong database.
えー!なにやってるのよ!
Re:参考までに。(自己訂正) (スコア:1)
もう一度、記事をよく読んだら、誤読した部分がありました。
>1.幸い、ダメージよりも、我々が興味の対象になる程、有名であることを、彼等は証明してくれた。
ではありません。
原文は、
なので、
「幸いにも、ハッカー達が、ダメージを引起すことよりも、有名になることに興味を持っていたことが
分かった。」ですね。
ここに、自己訂正させていただくとともに、深くお詫び申し上げます。