https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

土耳其駭客疑以SQL Injection 入侵美軍方伺服器

2009 / 06 / 01
何依玟
土耳其駭客疑以SQL Injection 入侵美軍方伺服器
根據國外媒體報導,美國陸軍2台網路伺服器遭到土耳其駭客入侵,將該伺服器的網站流量指向其他網址,其中包括一家反美及反以色列訊息的網站。

這次攻擊事件,是來自土耳其,名為“m0sted”的駭客組織。據了解,位於奧克拉荷馬州McAlester市的彈藥工廠遭到入侵當天,欲登入網站的使用者都被導引到抗議氣候變遷的網站上;而2007年9 月,駭客又入侵了美國工兵部的伺服器,登入網站者被連到顯示反美及反以色列文字與圖片的www.m0sted.net網站。

調查人員表示,駭客是利用SQL Injection入侵伺服器的弱點,以取得Web伺服器存取權限。其實,該駭客組織於過去便曾使用相同手法修改聯合國網站頁面。美國國防部、美國軍法處及電腦緊急事件回應中心,皆以就此事進行深入調查,同時,也已向微軟、Yahoo和Google等網路服務及電子郵件服務供應商發出搜索傳票,以追查駭客真實身分。