ਹਨੇਰਾ ਵਿੱਚ, ਸਕੁਆਇੰਟ ਸੇਵਾ ਪ੍ਰਣਾਲੀਆਂ ਲਈ ਵਰਗ ਦੀ ਕਮਜ਼ੋਰੀ ਵੇਚੋ

Anonim
ਹਨੇਰਾ ਵਿੱਚ, ਸਕੁਆਇੰਟ ਸੇਵਾ ਪ੍ਰਣਾਲੀਆਂ ਲਈ ਵਰਗ ਦੀ ਕਮਜ਼ੋਰੀ ਵੇਚੋ 22969_1

ਸਭ ਤੋਂ ਪ੍ਰਸਿੱਧ ਹੈਕਰ ਸ਼ਾਪਿੰਗ ਖੇਤਰਾਂ ਵਿੱਚ, ਕਈ ਵਿਕਰੇਤਾ ਵਰਗ ਦੀ ਕਮਜ਼ੋਰੀ ਵੇਚਣ ਲੱਗੇ, ਜਿਸ ਨਾਲ ਇਹ ਦੋਸ਼ ਲਾਇਆ ਜਾਂਦਾ ਹੈ, ਪਿਕ ਪੁਆਇੰਟ ਸੇਵਾ ਦੇ ਅੰਦਰੂਨੀ ਡੇਟਾਬੇਸ ਤੱਕ ਪੂਰੀ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨਾ ਸੰਭਵ ਹੈ.

ਹਰ ਕੋਈ 1000 ਡਾਲਰ ਲਈ ਪਿਕਪਲ ਪੁਆਇੰਟ ਲਈ ਇੱਕ ਵਰਗ ਦੀ ਕਮਜ਼ੋਰੀ ਖਰੀਦ ਸਕਦਾ ਹੈ. SQL ਟੀਕਾ ਕਿਸਮ ਦੇ ਹਮਲੇ ਦੀ ਵਰਤੋਂ ਕਰਦਿਆਂ, ਗਤੀਸ਼ੀਲ ਐਸਕਿ QL ਐਲ ਸਟੇਟਮੈਂਟਸ ਨੂੰ ਸਰਗਰਮ ਕੀਤਾ ਗਿਆ ਹੈ, ਨਿਰਦੇਸ਼ਾਂ ਦੇ ਖਾਸ ਹਿੱਸੇ ਟਿੱਪਣੀਆਂ ਵਿੱਚ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਇੱਕ ਅਜਿਹੀ ਸਥਿਤੀ ਜੋ ਸਦਾ ਸਹੀ ਹੋਵੇਗੀ. SQL ਟੀਕਾ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਆਰਕੀਟੈਕਚਰ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਉਦੇਸ਼ ਹੈ ਅਤੇ ਖਰਾਬ ਐਸਕਿ QL ਐਲ ਕੋਡ ਨੂੰ ਕਰਨ ਲਈ SQL ਓਪਰੇਟਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ.

ਉਸੇ ਹੀ ਹੈਕਰ ਫੋਰਮ ਤੇ, ਇੱਕ ਹੋਰ ਵਿਕਰੇਤਾ ਪਹਿਲਾਂ ਤੋਂ ਡਾ ed ਨਲੋਡ ਕੀਤੇ ਪਿਕਪੁਆਇੰਟ ਗਾਹਕ ਡੇਟਾਬੇਸ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਲਗਭਗ 4 ਮਿਲੀਅਨ ਐਂਟਰੀਆਂ ਹਨ. ਵਿਕਰੇਤਾ ਰਿਪੋਰਟ ਕਰਦਾ ਹੈ ਕਿ ਹਰੇਕ ਰਿਕਾਰਡ ਲਈ, ਗਾਹਕਾਂ ਬਾਰੇ ਵਿਸਥਾਰਪੂਰਵਕ ਨਿੱਜੀ ਜਾਣਕਾਰੀ, ਫੋਨ ਨੰਬਰ, ਇਮਤਕਾਰ ਦਾ ਪਾਸਵਰਡ, ਆਦਿ.

ਹਨੇਰਾ ਵਿੱਚ, ਸਕੁਆਇੰਟ ਸੇਵਾ ਪ੍ਰਣਾਲੀਆਂ ਲਈ ਵਰਗ ਦੀ ਕਮਜ਼ੋਰੀ ਵੇਚੋ 22969_2

ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਨੂੰ ਪੂਰਾ ਵਿਸ਼ਵਾਸ ਹੈ ਕਿ ਅਜਿਹੀ ਜਾਣਕਾਰੀ ਦੀ ਵਿਕਰੀ ਦਸੰਬਰ 2020 ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ ਹੈਕਿੰਗ ਪਿਕ ਥਾਂ ਵਾਲੀਆਂ ਪੋਸਟਾਂ ਵਿੱਚ "ਗੂੰਜ" ਹੈ. ਫਿਰ ਅਣਜਾਣ ਸਾਈਬਰਕਰੀਆਂ ਨੇ ਰੂਸੀ ਕੰਪਨੀ ਦੇ ਸਿਸਟਮ ਤੇ ਸਾਈਬਰ ਹਮਲਾ ਕੀਤਾ ਸੀ, ਜਿਸ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਸੈੱਲਾਂ ਦੀਆਂ ਕੁਝ ਲਿਸਟਾਂ ਵਿੱਚ ਸੈੱਲ ਖੋਲ੍ਹੇ ਗਏ ਸਨ ਜਿਨ੍ਹਾਂ ਨੇ ਪਾਰਸਲ ਪਹੁੰਚਾਇਆ ਸੀ.

ਪਿਕ ਪੁਆਇੰਟ ਵਿੱਚ ਫਿਰ ਇਹ ਨੋਟ ਕੀਤਾ ਗਿਆ ਕਿ ਸੁਰੱਖਿਆ ਦੀ ਘਟਨਾ ਪ੍ਰਦਾਤਾਵਾਂ 'ਤੇ ਸਾਈਬਰ ਹਮਲੇ ਨਾਲ ਜੁੜੀ ਹੋਈ ਹੈ, ਜਿਸ ਨੇ ਪੋਸਟਾਂ ਲਈ ਇੰਟਰਨੈਟ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕੀਤੀ. ਕੁਲ ਮਿਲਾ ਕੇ, 8 ਹਜ਼ਾਰ ਤੋਂ ਵੱਧ ਪੋਸਟਾਂ ਤੋਂ ਵੱਧ ਉਮਰ ਦੀਆਂ ਅਸਾਮੀਆਂ ਨੂੰ ਹੈਕਰ ਹਮਲੇ ਕਾਰਨ ਸਹਿ ਰਹੇ ਸਨ. ਪੋਸਟਾਂ ਦਾ ਦਰਵਾਜ਼ਾ ਖੋਲ੍ਹਣ ਦੇ ਨਤੀਜੇ ਵਜੋਂ, ਲਗਭਗ 1000 ਸਪੁਰਦ ਕੀਤੇ ਪਾਰਸਲ ਨੂੰ ਅਗਵਾ ਕਰ ਲਿਆ ਗਿਆ ਸੀ.

ਸੇਵਾ ਪ੍ਰਣਾਲੀਆਂ ਲਈ ਐਸਕਿਯੂਲੀ ਕਮਜ਼ੋਰੀ ਵੇਚਣ ਦੇ ਤੱਥ 'ਤੇ ਅਜੇ ਤੱਕ ਪਿਕਅਪ ਨਹੀਂ ਟਿੱਪਣੀ ਕੀਤੀ ਹੈ. ਨਾਲ ਹੀ, ਡਿਲਿਵਰੀ ਸੇਵਾ ਨੇ 4 ਮਿਲੀਅਨ ਗਾਹਕਾਂ ਦੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਸੰਭਾਵਤ ਲੀਕ ਹੋਣ ਦੀ ਰਿਪੋਰਟ ਨਹੀਂ ਕੀਤੀ.

ਸਿਸੋਕਲਬ.ਰੂ ਤੇ ਵਧੇਰੇ ਦਿਲਚਸਪ ਸਮੱਗਰੀ. US ਦੇ ਉਚਾਰਨਾਂ ਦੇ ਗਾਹਕ ਬਣੋ: ਫੇਸਬੁੱਕ | ਵੀ. ਟਵਿੱਟਰ | ਇੰਸਟਾਗ੍ਰਾਮ | ਤਾਰ | ਜ਼ੈਨ | ਮੈਸੇਂਜਰ | ਆਈਸੀਕਿਯੂ ਨਵਾਂ | ਯੂਟਿ .ਬ | ਨਬਜ਼.

ਹੋਰ ਪੜ੍ਹੋ