Una vulnerabilidad en el sitio web francés de la operadora Orange podría haber dado acceso a un grupo de hackers a nada menos que 245.000 contraseñas de usuario. La técnica de inyección SQL ha parecido tener éxito en el sitio, lo que ha provecado el robo de este tipo de datos tan sensibles.
Como indican en el blog CounterMeasures de TrendMicro, el 61% de la gente utiliza el mismo password para distintos sitios y servicios web, lo que hace que las contraseñas obtenidas por los hackers tengan aún más valor puesto que sus propietarios posiblemente las usan también en otros servicios.
Un grupo de expertos avisaron de la vulnerabilidad y de hecho se pusieron en contacto con Orange.fr, el sitio web francés de esta operadora, pero por el momento no han recibido respuesta. Un verdadero desastre de seguridad que ahora tendrán que corregir lo antes posible.
vINQulos



¿Significa esto que las contraseñas no se guardan encriptadas en su base de datos?
Que consigan coger información de los usuarios, vale. Pero que consigan las contraseñas me parece un fallo que no hacen ni los becarios.
Pingback: El sitio Orange.fr, casi hackeado
No es por nada, pero si han robado datos no han sido hackers, sino crackers…
now hsbc bank france is hacked too
http://unu1234567.baywords.com/2009/09/03/hsbc-bank-france-hacked-sql-injection/