Android

CEO'muz Hacked'den Sonra Ödemeli Web Mail Şirketi

HOW TO HACK THE GAME! (Happy Wheels)

HOW TO HACK THE GAME! (Happy Wheels)
Anonim

Hackerların şirketin web posta sistemine girmesine engel olan güvenli bir Web postası şirketi, yarışmayı başlattıktan birkaç gün sonra 10.000 ABD Doları ödülü ödüyor.

Bir bilgisayar korsanı yöneticisi Şirket, StrongWebmail CEO'su Darren Berkovitz'in Web posta hesabına, çapraz site komut dosyası (XSS) saldırısı olarak bilinen şeyi kullanarak şirketin Pazartesi gününü doğruladı. StrongWebmail bir açıklamada şunları söyledi: "PowerWebmail bir açıklamada yaptığı açıklamada, bir XSS komut dosyası kullanarak arka plan webmail programında bir güvenlik açığından yararlandı.

StrongWebmail, ses temelli tanımlama teknolojisini tanıtmanın bir yolu olarak Mayıs ayı sonunda yarışmayı başlattı ana şirketi Telesign tarafından satıldı. Hacker'lara Berkovitz'in e-posta adresi ve şifresi verildi ve hesaba katılması için meydan okudu. Şirket bunun zor olacağını düşündü çünkü StrongWebmail e-postaya erişilmeden önce kullanıcıya özel bir parola gerektiriyor.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Güvenli Bilim Baş Bilimcisi Lance James ve onun bilgisayar korsanları Aviv Raff ve Mike Bailey, ortak bir Web kusurunda arka kapı buldular ve geçen Perşembe günü yarışmayı kazanacaklarını iddia ettiler. StrongWebmail'in ifadesi, Berkovitz'in e-posta hesabını gerçekten hacklediğini doğruladı.

Çapraz site komut dosyasında, saldırgan, kurbanın tarayıcısında kötü amaçlı Web komut dosyasını çalıştırmak için Web sunucusundaki bir hatanın avantajından yararlanıyor ve esas olarak kontrol alıyor

Hackerlar bir dakika içinde Web kusurunu buldu, James dedi ve ardından saldırılarını mükemmelleştiren altı saat harcadı. 10.000 $ 'lık bir ödeme için pek bir işe yaramadı.

StrongWebmail, yarışmadaki hızlı sonuçtan dolayı "engellenmediğini" ve bu hata düzeltildikten sonra yeni bir rekabete başlayacağını söyledi. "Dünyanın en güvenli e-postasını oluşturana kadar dinlenmeyeceğiz," dedi şirket.

Hackerların kullandığı hata, aslında StrongWebmail'e güç sağlamak için kullanılan Rackspace Web posta yazılımındaydı. StrongWebmail'in tanıtmak için oluşturduğu telekomünikasyon kimlik doğrulama sistemi, Berkovitz bir e-posta görüşmesinde şunları söyledi:

Bir sonraki yarışmanın ödül miktarı ve kuralları henüz belirlenmedi. “Bir sonraki yarışmayı TeleSign'ın koruduğu bölümü ihlal etmeye çalışacağız” dedi. "Lisansladığımız e-posta, büyük ve güvenilir bir sağlayıcıdan açıkça görülüyor, ancak sonlarında delikleri olmadığından emin olmak için yapabileceğimiz çok şey var."

James'e gönderilen bir e-postada ve IDG Haber Servisi tarafından görüntülenen şirket, hacking becerilerini ona iltifat etti. "Siz ve ekibiniz oldukça etkileyici. Danışmanlık oranlarınız neler?" e-posta durumları.