A hét elején bejárta a hír a sajtót, hogy egy 17 éves srác, bizonyos Mickey Mooney néhány XSS sebezhetőséget kihasználva szétspammelte a Twittert. Az amúgy sem túl elegáns (hogy finoman fogalmazzak) támadást követően Mooney nekilátott felépíteni kis médiakarrierét, melynek meg is lett az eredménye: az utóbbi idők nem feltétlenül előnyös trendjét követve egy - eddig ismeretlen, de elvileg 2000 óta létező - biztonsági cég ajánlott munkát a kis spamhuszárnak.
Nos, lehet hogy nem volt jó ötlet ennyire nagy mellénnyel hírdetni a rosszcsontkodást: egy magukat /bin/sh-nak nevező társaság tagjai először Mooney Twitter fiókjából küldtek ki gyalázkodó üzeneteket, majd közzé tették az ifjú titán szerverének adatait is. A nyilvánosságra hozott információk talán legviccesebb része Mooney kis jelszómenedzsere, az allinfo.txt, amely Mickey szinte összes jelszavát titkosítatlanul tárolta. Az egyik tag állítása szerint a /bin/sh egy "régimódi" csapat, és nem szoktak ilyen módon fellépni, főleg nem egyszeri emberekkel szemben, ebben az esetben azonban Mooney arroganciája, amit egy Skype beszélgetés során tanúsított, kiverte a biztosítékot. A /bin/sh megszólaló tagja egyébként maga is immorálisnak tartja tettüket, és én sem hiszem, hogy ez lenne a legjobb megoldás a hasonló konflikutok megoldására. Sajnos azonban úgy tűnik, hogy a társadalmi normák fékező erejének hiányában manapság hatékonyabb az íratlan feketekalapos szabályok betartatása.
synapse · http://www.synsecblog.com 2009.04.18. 16:18:28
EQ · http://rycon.hu 2009.04.18. 22:25:42