Index Vakbarát Hírportál

Hekker zsarolja a Bittorrentet

2013. augusztus 2., péntek 10:47

Egy MentaL álnevet használó hekker azt állítja, egy eddig ismeretlen sebezhetőséget fedezett fel a Bittorrent rendszerében, amin keresztül bejutott a népszerű fájlcserélő protokollt és a uTorrent klienst fejlesztő cég belső hálózatára, ott pedig hozzáfért pedig minden titkos pénzügyi dokumentumhoz, forráskódhoz, érzékeny céges és személyes adatokhoz. Mindezt egy publikus fórumon a belső hálózatról és az ott talált fájlokról készített képekkel bizonyította is. A Bittorrent, miután a hekker értesítette a biztonsági résről, azt gyorsan befoltozta, és egy 500 dolláros csekkel honorálta, hogy a hekker nem tette közzé a hibát.

A történet itt vett fura fordulatot, MentaL ugyanis elfogadta a csekket, de később rájött, hogy az ilyesmikért a sérülékenységeket felfedező és azt a programozók felé jelző hekkerek sokkal többet szoktak kapni. "Egy másik hekker mostanában talált egy hibát, amivel az összes jelszót le tudta törölni, és 20 ezer fontot kapott. És én? Hozzájutottam az összes termékük összes forráskódjához, DNS-adatokhoz, pénzügyi dokumentumokhoz, és 500-zal szúrják ki a szemem. Ez megalázó, milliókat keresnek minden évben, én pedig beleírhattam volna bármit a forráskódjukba, kamu verziót adhattam volna ki a nevükben, azt csinálhattam volna a felhasználói adataikkal, amit akarok, de nem tettem semmit. Sértve érzem magam." - írta felháborodottan a hekker.

Ugyan a sebezhetőséget már befoltozták, így annak közzétételével a hekker nem zsarolhat a magasabb jutalomért, azt nem tudni, mennyi mindent töltött le a Bittorrent szervereiről, és az esetlegesen ellopott fájlok, dokumentumok mennyire jelentenek erős ütőkártyát az alkudozásban. A Bittorrent szűkszavú közleményében annyit írt, köszönik szépen még egyszer amit a hekker tett, örülnek, hogy elfogadta a felajánlott jutalmat, és a csekkel kapcsolatban volt ugyan egy kis félreértés, de ezt már tisztázták. Mellékesen azt is hozzátették, gratulálnak MentaL-nak a kislánya születéséhez, ami félreérthetetlen célzás volt arra, hogy pontosan tudják, ki ő a való életben, és ezt szem előtt tartva próbálkozzon zsarolással, esetleg a letöltött adatok felhasználásával vagy eladásával.

Rovatok