匿名者组织攻击大马数个政府机构网站!呛声:漏洞不修复,24小时后会再来!

马来西亚的匿名者组织(Anonymous Malaysia)早前放话道,要对政府机构展开攻击,如今一一应验了!就在今日,匿名者组织就通过了Facebook炫耀他们今天又攻击了数个大马政府机构以及教育机构的网站,并坦言派对已经开始了!

今天匿名者表示已经被毁容(Defacement)的网站分别是柔佛州政府网站、卫生部网站、数个教育机构网站。值得一提的是,匿名者并没有对主页进行毁容,所以如果一般用户前往主页的话,还是可以看到一切正常运行的。同时,匿名者表示,他们将会给马来西亚政府24小时的时间,把系统安全漏洞解决掉,否则他们将会卷土重来!

根据科技达人的了解,匿名者应该是通过SQL Injection的漏洞来为大马的数个网站毁容。倘若属实,那么这些网站的资料库(Database)目前正处于非常危险的阶段!因为SQL Injection是一个相对老旧的漏洞,而这个漏洞甚至可以让骇客在未经许可的情况下,更换管理员账号(Root Account)的密码。只要成功登陆了管理员账号,骇客可以下载整个资料库的资料,资料也将会外泄!

资料来源:Anonymous Malaysia Facebook Page