LivingSocial、Zappos、LinkedIn 和 Evernote 等大型科技网站是如何被黑客入侵的?(即他们的整个用户数据集是如何获得的?)
LivingSocial - 5000 万用户暴露
Zappos -访问了 2400 万个帐户
LinkedIn -超过 600 万个密码被泄露
Evernote - 5000 万被盗
我不明白如何访问这些数据库表。当然这不是 SQL 注入,因为使用准备好的语句应该已经成为过去,我看不出更改任何会话状态会如何影响应用程序,因为单元测试已经发现了这一点,我无法想象黑客会轻易能够获得对使用 SSH 密钥锁定的机器的 root 访问权限。
我问这个是因为我管理一个包含敏感信息(名字、姓氏、地址和出生日期)的大型数据库,并且想知道这些数据有多安全,以及如何使其更安全。