Een Comodo-reseller is getroffen door een hackaanval via sql-injection. Het is de vierde keer dit jaar dat een Comodo-reseller is gehackt. Bij één aanval werden frauduleuze ssl-certificaten uitgegeven; dit keer gebeurde dat niet.
Een hacker is erin geslaagd om persoonsgegevens buit te maken die waren opgeslagen in de database van ComodoBR, een Braziliaanse reseller van Comodo. Hij of zij kreeg de gegevens in handen dankzij sql injection, waarbij een verzoek aan een mysql-database wordt gemanipuleerd om eigen requests uit te voeren. Een gedeeltelijke dump van de database is op Pastebin geplaatst.
In de dump zijn onder andere e-mailadressen, gebruikersnamen en hashes van wachtwoorden te zien. Ook bevat de dump informatie over ondertekende ssl-certificaten. Voor zover bekend is de hacker er niet in geslaagd om ssl-certificaten te genereren met de bemachtigde informatie, zoals eerder bij een andere Comodo-reseller wel gebeurde.
Het is de vierde keer dit jaar dat Comodo, een beveiligingsbedrijf dat ssl-certificaten en beveiligingssoftware aanbiedt, een van zijn resellers gehackt ziet worden. De ceo van Comodo maakt zich geen zorgen, zo meldt The Register; in een e-mail schreef Melih Abdulhayoglu dat er 'niets te rapporteren' viel en dat het om een 'vrij gebruikelijke' sql-aanval gaat.