Kasperky, Securelist.com and XSS & SQL Injection

Сегодня на habrahabr появился топик, в котором автор рассказал, как был сломан ресурс Securelist.com. Новость была бы ничем не примечательной, если бы не простота (читай общеизвестность) метода взлома, и то, что тематика сайта - безопасность. Примечательно также и то, что сайт является проектом лаборатории Касперского.
- Были получены учетные данные сотрудников ЛК.
- Взлом не был замечен больше месяца.
- Стало известно, что пароли хранятся в открытом виде.
- Стало известно, что не фильтруются куки, формы авторизации и постинга.
- profit
- ...
Остается только надеяться, что не все проекты\продукты лаборатории Касперского имеют такие серьезные уязвимости. К слову хочу заметить, что возможность выключить всю антивирусную защиту (продукты для настольных ПК) простым переводом времени, была закрыта спустя аж 8-ми (или больше?) лет.
p.s. Полагаю будет правильным отключить Касперского и всех его сотрудников от Интернета? Ведь так хочет сам Касперский.
p.p.s. Парни, если когда нибудь захотите открыть исходники своих продуктов это самый лучший для Вас хостинг.

Коментарі
Дописати коментар