Premium

Získejte všechny články
jen za 89 Kč/měsíc

Hacker mohl zničit Facebook, ale neudělal to. Místo odměny šel do vězení

Využil zranitelnosti ve facebookové soutěži, hackl účet zaměstnance Facebooku a povedlo se mu stáhnout si zdrojový kód celého systému. Podle vlastních slov to udělal proto, aby pomohl Facebooku lépe zabezpečit jejich servery.

Šestadvacetiletý britský student informatiky Glen Mangham od počátku tvrdí, že chtěl bezpečnostní problémy podrobně prozkoumat a následně sepsat, aby Facebook mohl chyby opravit. V minulosti takto už několika firmám pomohl a byl za tyto služby finančně odměněn. Přitom také Facebook nabízí hackerům možnost nahlásit chyby a získat uznání a hotovost.

Facebook a FBI jej ale vypátrali tři týdny po jeho útoku (květen 2011) a velmi jasně mu dali najevo, že ničemu takovému nevěří.

Místo odměny byl Mangham obviněn z toho, že způsobil Facebooku obrovské finanční škody (200 tisíc dolarů, tedy 3,74 milionu korun), a mladík byl po dlouhém vyšetřování v únoru odsouzen k osmi měsícům vězení. Odvolací soud dal ale Manghamovi za pravdu v tom, že rozsudek byl příliš přísný (více v YorkPress), a po dvou měsících jej propustil (více na TechCrunch).

"Chtěl jsem provést další analýzy zdrojového kódu"

Rozzlobenou a tvrdou reakci Facebooku lze pochopit, když si uvědomíme, jak významnou bezpečnostní díru Mangham odhalil. Pomocí chyby v programovací soutěži pro potenciální zájemce o zaměstnání Facebook's Programming Challenge se naboural do účtu zaměstnance Facebooku, Stefana Parkera. Pomocí jeho oprávnění se pak naboural do přísně zabezpečených serverů, odkud se mu podařilo stáhnout celý zdrojový kód Facebooku.

Už tehdy jistě mohl jít za Facebookem a chybu nahlásit. Facebook má dnes propracovanou nabídku pro etické hackery, umožňuje jim nahlášení chyb, získání finanční odměny za odhalené chyby v zabezpečení a povzbuzuje je, aby "chybu nahlásili co nejdříve". Mangham však údajně vyčkával, protože kód dále analyzoval a hledal další chyby: "Kdybych ihned nahlásil chybu, opravili by ji a já bych nemohl najít další chyby uvnitř. Takové zabezpečení by nikomu moc nepomohlo."

Obzvláště dotčen se Mangham cítí drsným přístupem Joe Sullivana, šéfa bezpečnosti Facebooku: "Myslel jsem, že když dám policii svůj pas, je to proto, abych nemohl vycestovat ze země. Místo toho jsem zjistil, že moji fotku dali k dispozici civilistovi z cizí země (Sullivanovi), který si ji ostentativně veřejně vyvěsí na zeď mezi podvodníky a pedofily."

Mark Zuckerberg

Mrzí ho také, že mu dělá problémy právě Facebook. Tedy společnost, která se chlubí dodržováním "kodexu hackera" a jejíž zakladatel, Mark Zuckerberg, si sám užil s autoritami svoje, když při naplňování projektu FaceMash hacknul několik univerzitních databází, aby z nich získal fotky.

Facebook mne zklamal

Glenn Mangham své dojmy shrnul ve 20minutovém videu.

Za normálních okolností by pochopitelně neexistoval důvod věřit nachytanému kyberútočníkovi, že jednal jako správný "white-hat hacker" (doslova hacker s bílým kloboukem, termín se používá pro popis těch, kteří využívají technik často na hraně zákona výhradně pro dobré a etické účely). Jenže Mangham v historii několika firmám s bezpečnostním auditem pomohl, byl za to údajně i odměněn. Další indicií může být, že při útoku nepoužíval maskování IP adresy (ačkoli jindy prokázal, že to umí) a konečně i to, že se nijak netají svým koníčkem hledat bezpečnostní slabiny a hlásit je.

I proto se domníváme, že popis událostí z jeho pohledu je relevantní, nebo přinejmenším zajímavý. Z plného znění jsme pro vás přeložili podstatné úryvky.

Jak jsem hacknul Facebook

Student informatiky a hacker Glenn Mangham popisuje svůj pohled na hacknutí Facebooku a následné vyšetřování.

Nedávno mě propustili z vězení poté, co jsem se úspěšně odvolal proti příliš přísnému trestu za to, že jsem hacknul Facebook.

Poprvé po skoro roce mám konečně příležitost vlastními slovy popsat, co se skutečně stalo. Přijímám plnou odpovědnost za to, co jsem udělal. Byl to pouze a jen můj nápad. Je pravdou, že jsem nepromyslel všechny možné důsledky svého jednání. Technicky vzato jsem porušil zákon, neboť mé akce nebyly autorizovány, předem ani následně.

Vycházel jsem z toho, že někdy je lepší žádat o odpuštění následně než získávat povolení s předstihem. Existují způsoby, kterými může společnost udělit povolení k podobným akcím retroaktivně, což jsem v minulosti také s některými firmami praktikoval.

Každopádně jsem podstoupil riziko, a později se do situace tak trochu zamotal. Chci se omluvit za to, že jsem nechal situaci vyeskalovat do plného vyšetřování. Také se omlouvám za problémy, které jsem mohl způsobit jednotlivcům. Přestože uznávám, že moje akce Facebook stály nějaké peníze, rezolutně se ohrazuji proti vyčíslené částce, která je nesmyslně vysoká.

Doufám, že tímto videem nikoho neurazím, zvláště proto, že vím, že mluvím pravdu. Chápu ale každého, kdo je k mému vyjádření skeptický, také bych byl.

Řeknu vám ale, co mě uráží. Společnost, která se pyšní podporováním "etických hackerů", ale přitom podporuje útočné praktiky firemních právníků proti někomu, kdo jednal hodně podobně, jako zakladatelé právě této společnosti. Není překvapivé, že miliardový byznys láká tento typ nemilosrdných, krvelačných právníků, ale bylo by nemoudré se domnívat, že takoví lidé podporují filosofii společnosti. V jiné situaci by se právě tak zakousli do lýtek těch, kterým nyní říkají pane.

Mojí zásadou je nepoškodit nikoho nevinného, alespoň ne úmyslně. Když uvážíte, že v jednu chvíli jsem mohl naprosto zničit Facebook a neudělal jsem to, myslím, že by to mělo sloužit jako ukázka toho, že nejsem ten zlý.

Věřím, že jsem prokázal (bezpečnostním auditem) již mnohokrát svůj dobrý úmysl a mělo by se k tomu přihlédnout. Věřím, že si zasloužím nálepku "etický hacker", i když se sarkastickými uvozovkami.

zdroj: osobní blog Glenna Manghama, zvýraznění Technet.cz

Autor:
  • Nejčtenější

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 27 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 88 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 88 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Týrají nabíječky a elektroauta, aby pak netrpěl řidič

v diskusi je 22 příspěvků

23. dubna 2024

Prozkoumali jsme speciální laboratoř, kde E.ON v extrémních podmínkách testuje nabíjecí stanice pro...

Proč umělá inteligence lže a proč kvůli ní zhloupneme. Počítačový expert vypráví

v diskusi je 17 příspěvků

22. dubna 2024

Premium Zatímco průmyslová revoluce zaváděla masivní využití strojů, které nahradily lidské svaly, nyní...

Jediný vrtulník, který létal na jiné planetě, se loučí poslední zprávou

v diskusi je 9 příspěvků

22. dubna 2024  17:31

Tři roky poté, co se vůbec poprvé na jiné planetě sluneční soustavy roztočily rotory létajícího...

Slož puzzle a vyhraj jedinečné dárky od značky BEBELO
Slož puzzle a vyhraj jedinečné dárky od značky BEBELO

Každý den po celý tento týden můžete vyhrávat jedinečné dárky od značky BEBELO.

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...