Symbole de la défense des droits d'auteur et de la lutte contre le piratage, et virulent porte-voix de l'industrie musicale, aux Etats Unis notamment, la fameuse Recording Industry Association of America (RIAA), vient de faire les frais d'un acte de piratage professionnel. Le célèbre hacker allemand D35m0nd142 a montré qu'il existait une vulnérabilité sur le site officiel de la RIAA. Pour pirater le site, il a utilisé une technique classique appelée injection SQL. Elle consiste à créer une requête SQL non prévue, qui accède à une base de données du site Web dynamique visé et qui compromet sa sécurité. Avec cette attaque, D35m0nd142 montre qu'aucun site n'est à l'abri d'un tel type d'attaque, même celui de la RIAA. Pour étayer ses dires, D35m0nd142 a publié trois captures d'écran qui montrent les effets de cette technique d'attaque qui consiste à modifier les commandes SQL de requête à une base de données. La première capture montre qu'en changeant l'URL il peut accéder à des articles qui lui sont envoyés dans sa boîte e-mail. Un vrai travail de professionnels, dans un milieu qui tend de plus en plus à la professionnalisation, tant les frontières entre les ingénieurs informaticiens et ces génies de hackers sont de plus en plus ténues. Les uns allant de moins en moins sans les autres