2010 godine osuđen je Gonzales za krađu više od 130 milijuna brojeva kreditnih kartica. Gonzales je zajedno s ruskim suradnicima upao u preko 250 računalnih sustava američkih poduzeća koristeći tehniku SQL upada (SQL injection). Pri tome je koristio slabe točke programske opreme za procesiranje plaćanja. Na sudu je objasnio da je to radio iz radoznalosti i zanesenosti.

ComputerWorld piše da je 2001 godine došlo do najvećeg napada SQL upadom, koji je zarazio više stotina tisuća stranica.

Mnogi misle da znaju što je SQL upad, ali sve što su čuli ili doživjeli samo je hrpa nevažnih primjera. SQL upad dovodi do ranjivosti jer može prouzročiti nestanak, odnosno krađu osjetljivih podataka.

Na prezentaciji ćemo saznati što je SQL upad, zašto je tako opasan i kako taj tip upada spriječiti u Oracle bazi podataka.

Detalji o predavanju

Vrsta: Predavanje / Lecture

Razina težine: Vrlo detaljno i stručno / Expert

Poželjno iskustvo slušatelja: Iskusni (2-3 g.) / Experianced

Poželjna funkcija slušatelja:
DBA
Developer

Predviđeno vrijeme trajanja rada - aktivnosti: 30 min

408_Oblak_SQL_upad.pdf 720,66 kB

O predavaču

Boris Oblak

Abakus plus d.o.o.

Boris Oblak je direktor razvoja u tvrtki Abakus plus d.o.o. od godine 1992. Diplomirao je godine 1987. na Fakultetu strojarstva u Mariboru. Sa Oracle bazom podataka radi već od verzije 5 nadalje. Sa kolegom u 1996.g. uspješno je migrirao bazu podataka Oracle 7.1.5 na linux OS. U to doba Oracle smatrao je linux operativni sustav kao neozbiljan. Sa verzijom Oracle 8 tvrtka Oracle zvanično je podržala OS linux. Linux je danas prvi operativni sustav u tvrtki Oracle.

Sada uglavnom radi na administraciji i optimizaciji baze podataka Oracle (DBA).

Koautor je aplikacije Flight Information System u zračnoj luci Ljubljana i glavni autor aplikacije Arbiter - revizijski tragovi. Godine 2004 položio je Oracle Certified Professional DBA certifikat.