年輕的黑客MysterioN宣布已經(jīng)入侵美國密歇根州立大學(xué)的數(shù)據(jù)庫,并把數(shù)據(jù)泄露在互聯(lián)網(wǎng)上。
近日筆者通過Twitter與宣布已經(jīng)入侵美國密歇根州立大學(xué)的數(shù)據(jù)庫的MysterioN取得聯(lián)系。
作為入侵證據(jù),Mys7erioN在Pastebin上發(fā)布了包含用戶數(shù)據(jù)的記錄,表中包括姓名,登錄名,電話號碼,電子郵件和加密密碼。
MysterioN是一個年輕的黑客,他告訴筆者,他是荷蘭人,今年17歲的,正在學(xué)校學(xué)習(xí)IT安全。
當(dāng)他在掃描網(wǎng)站時,發(fā)現(xiàn)了密歇根州立大學(xué)的網(wǎng)站系統(tǒng)中存在一個SQL注入漏洞。
下圖包含在被黑客入侵的數(shù)據(jù)庫的表的列表。
其中一個表“belstaff mp2016”似乎是一個更新的用戶列表。黑客還在Pastebin上發(fā)布了它,表中共有大約500個個人信息和222個登錄信息。
后記
這不是密歇根州立大學(xué)第一次被黑客入侵,在2012年,黑客DARWINARE泄露了約1500個包括名字,電子郵件地址,加密密碼,用戶ID的數(shù)據(jù)。