News Snapchat bị hack tung lên GitHub

Thảo luận trong 'Tin công nghệ' bắt đầu bởi linhmvs, 16/8/18.

  1. linhmvs PageRank 1 Member

    Tham gia ngày:
    20/7/18
    Có một điều ít ai biết về Snapchat là hãng không chỉ làm cho tin nhắn biến mất sau một khoảng thời gian mà nó cũng làm điều tương tự với GitHub repositories – đặc biệt khi chúng chứa source code độc quyền của công ty. Mã này có khả năng làm lộ thông tin cực kỳ bí mật của công ty, ví dụ toàn bộ thiết kế cùng với cách hoạt động và những tính năng trong tương lai của ứng dụng gửi tin nhắn cực kì phổ biến này.
    Công ty chủ quản Snap Inc sau vụ Snapchat bị hack ngay lập tức nộp đơn yêu cầu bản quyền theo luật Bản quyền Kĩ thuật số Thiên niên kỉ (DMCA) nhằm gỡ bỏ kho lưu trữ trực tuyến được cho là đang chứa mã nguồn của Snapchat.
    Vụ Snapchat bị hack: Github gỡ kho lưu trữ sau thông báo của DMCA
    [​IMG]
    Vậy có chuyện gì đã xảy ra? Tài khoản GitHub có tên the handle i5xx, được cho đến là từ một ngôi làng của Tando Bago ở tỉnh Sindh phía đông nam Pakistan, đã tạo ra một GitHub repository với tên gọi là Source-Snapchat.
    Repository mô tả về Sourcecode của Snapchat được viết bằng ngôn ngữ lập trình Objective -C của Apple. Điều này cho thấy rằng repo có thể chứa một phần hoặc toàn bộ ứng dụng iOS của công ty. Nó cũng có thể dễ dàng là một component nhỏ của dịch vụ, hoặc một dự án riêng biệt từ công ty.
    Có hai manh mối khác về danh tính của người đã tung ra source code của Snapchat.
    Theo thông tin tài khoản i5xx GitHub, tên anh ta là Khaled Alshehri. Tuy nhiên đây có thể chỉ là tên giả. Hơn nữa, theo một số thành viên khác thì họ “Alshehri” không phổ biến ở Pakistan.
    Hồ sơ cũng liên kết với một doanh nghiệp trực tuyến tại Ả Rập Saudi, chuyên cung cấp một gói dịch vụ công nghệ, từ quét bảo mật và xóa iCloud, đến phát triển phần mềm và bán thẻ quà tặng iTunes.
    Tại thời điểm bài viết này, repo đã bị GitHub xóa theo yêu cầu DMCA từ Snapchat vì vậy chúng ta không thể xem nó có chứa gì. Tuy vậy, có một vài manh mối cho biết về nội dung của nó.
    Mặc dù đã phát hiện và xử lí vấn đề ngay lập tức nhưng một số đoạn của mã nguồn Snapchat bị hack vẫn được đăng lên mạng. Tuy nhiên, Snap đã khẳng định rằng mã nguồn này sau đó đã bị xóa và sự việc này không gây ảnh hưởng đến ứng dụng và cộng đồng người sử dụng.
    Tin tặc người Pakistan đe dọa sẽ đăng lại mã nguồn bị hack của Snapchat
    Kẻ tấn công lập tài khoản GitHub chỉ với mục đích chia sẻ mã nguồn Snapchat bị hack vì trước đó không có thông tin gì được đăng tải trên tài khoản này.
    Thêm vào đó, một số bài viết trên Twitter của hai cá nhân được cho là đứng sau vụ hack này (một người ở Pakistan, một người ở Pháp) cho thấy họ từng liên hệ với Snapchat về việc mã nguồn và hy vọng được trao thưởng vì tìm ra lỗi trong đó.
    Nhưng khi không nhận được phản hồi từ công ty Snap, tài khoản trên đe dọa sẽ đăng tải lại mã nguồn bị hack cho đến khi họ được Snapchat hồi âm.
    Mã nguồn Snapchat bị hack đã được GitHub gỡ xuống sau khi Snap gửi yêu cầu DMCA, và sẽ không bị đăng tải trừ khi người đăng tải gốc có giấy tờ hợp pháp chứng minh người này là chủ sở hữu của đoạn mã nguồn đó.

    Tuy nhiên, điều đó cũng không xử lí triệt để vấn đề vì đoạn mã nguồn bị hack của Snapchat vẫn ở trong tay kẻ tấn công nên họ có thể đăng tải chúng lại trên nhiều forum trực tuyến hoặc sử dụng cho những mục đích kiếm lời khác.
    Nguồn: SecurityBox
     
    Quan tâm nhiều
    Rút tiền 33WIN bởi 33winlemcom, 25/11/24 lúc 21:16
    33winlemcom bởi 33winlemcom, 25/11/24 lúc 21:08
    33winlemcom bởi 33winlemcom, 25/11/24 lúc 21:09
    Ngan12345@ bởi 33winlemcom, 25/11/24 lúc 21:10
    Ngan12345@ bởi 33winlemcom, 25/11/24 lúc 21:13
    Ngan12345@ bởi 33winlemcom, 25/11/24 lúc 21:14
    #1

Chia sẻ trang này