Logingegevens van personeel Apple gehackt
De groep hackers AnonymousIRC heeft logingegevens van Apple achterhaald. Het gaat om 27 interne accountnamen waaronder de ‘root’ en ‘admin’ en lijkt een site te betreffen die gebruikt werd voor enquêtes. Er zijn geen klant- of persoonsgegevens mee gemoeid, volgens de New York Times. De kraak komt van dezelfde groep hackers die zondag al logingegevens achterhaalde van de Nederlandse datingsite Pepper.nl, opererend onder de vlag van RTL.
Volgens de oorspronkelijke tweet van AnonymousIRC waarin ze de buit bekendmaakt, gaan ze verder niet actief bezig met de gestolen gegevens. Omdat die gegevens intern blijken te zijn en gevonden werden in de ‘users’-tabel van mySQL, kunnen de accountgegevens mogelijk gebruikt worden voor andere interne Apple-sites en doeleinden.
De hack-actie vond plaats in het kader van AntiSec, of Anti Security. Dat is een stroom aan aanvallen die de kwetsbaarheden van de software en servers op websites van bedrijven en overheden wil blootgeven.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Persoonlijk vind ik de term scriptkiddies passender voor dit soort groepen die maar één trucje kunnen (SQL-injection). But maybe that’s just me 😉
deze gast geeft wel een apple database gehackt
https://twitter.com/#!/idahc_hacker/status/87688848418676737
@Paul Pols: Die scriptkiddies pakken sommige bedrijfen hard aan haha moet toch niet kunnen
@cas: *kuch* SQL-injection *kuch*
@Said: dat zegt meer iets over de beveiliging van de sites van de betreffende bedrijven dan de ‘skills’ van de kiddies.
Uiteindelijk pakken ze vooral iedereen die een zo vrij mogelijk Internet belangrijk vindt, aangezien dit soort acties alleen maar leiden tot strengere regelgeving.
@paul pols: Zijn dezelfde mannen die het playstation network een maand lang hebben plat gelegt he, dus ze hebben zeker wel ‘skillz’
Damm wat een skilzz
Hadden ze Steve Jobs niet kunnen hacken ofzo? Kunnen we meteen in de agenda opzoeken wanneer iPhone5 wordt aangekondigd haha
@Sammy: nee hoor. Iedereen kan “Anonymous” zijn door zich zo te noemen, dat is juist de kracht van “Anonymous”. Dat betekent niet dat de kiddies die achter de Twitter-account van AnonymousIRC zitten ook achter de PSN-hack zouden zitten.
Bovendien staat van de PSN-hack niet eens vast dat het onder de vlag van Anonymous zou zijn gebeurd. Nadat PSN gehackt is zijn er legio sites aangevallen die Sony toebehoren door mensen die zich Anonymous noemden, maar die aanvallen bestonden vrijwel allemaal ook uit eenvoudige Google queries en SQL-injection.
Als je maar één trucje kunt val je in ieder geval niet onder de definitie van een hacker die sinds jaar en dag in de scene gehanteerd wordt. Over de controverse dat scriptkiddies vaak door anderen aangemerkt worden als ‘hackers’ kun je meer lezen op Wikipedia.
Niet interessant. De échte hackers hoor je niet. Best eng eigenlijk…
Tis toch vergelijkbaar met een groepje mannen die met een koevoet door de straat loopt en bij elke voordeur proberen in te breken. Lukt het ze, dan gaan ze naar binnen, leggen ze de gestolen boel op straat onder het motto ” die hadden hun beveiliging niet op orde”.
Ik weet niet wat ergerlijker is, graffitispuiters of dit.
Het enige wat ze kunnen is de database legen, dat is het ergste. Alle passwords zijn of md5 of SHA beveiligd. Inloggen lukt dus sowieso neit. Het legen van de database is het ergste, maarja backups zijn er sowieso.
Er zijn wel degelijk situaties waar je door middel van een SQL-injectie in kan loggen op andermans account…
Bijna elke dag word er wel iets in t nieuws gegooid wat er vandaag gehackt is.
Alles blijft te hacken, maar treed er toch eens tegen op ofzo ? DOE IETS 🙂
@Paul Pols: Haha ja dat is nou precies wat ik bedoel:-)
belabberd dat een paar scriptkiddies dat al kunnen moet je nagaan wat ervaren hackers nog meer kunnen doen dan
Volgens mij hebben ze iTunes ook gehacked.. Kreeg eergisteren een bericht van een aankoop van een computer welke nog nooit met mijn id iets heeft gekocht. Ben m’n gehele saldo kwijt tot 64 cent. Verder heb ik mijn ww dus verandert in iets wat ik zelf nooit zou gebruiken (gewoon random cijfers letters en wat tekens) en kreeg vandaag weer een melding van een probeer aankoop.. Heb Apple zelf een mailtje gestuurd zou binnen 24u reactie hebben. Nog steeds niets.. Hoop dat ik mijn saldo wel terug zal krijgen en dat ze het oplossen.