روز گذشته سایت*های مختلف خبری، خبر دادند که فردی در [برای مشاهده لینک ها شما باید عضو سایت باشید برای عضویت در سایت بر روی اینجا کلیک بکنید]، سایتی برای اشتراک داده*ها، با ارایه*ی جزییاتی دقیق از حمله به کومودو، دلایل خود را برای این رفتارش بیان کرده است.
او در متن، به نام کاربری و رمز عبور نماینده کومودو برای ثبت درخواست*ها در سیستم اشاره می*کند. آدرس ایمیل مدیر عامل InstantSSL و نام پایگاه*داده*های مورد استفاده*ی وب*سایت GlobalTrust از جمله دیگر اطلاعات ارایه شده توسط اوست. این هکر همچنین، نماینده*ی کومودو در ایتالیا را نقطه ضعف کومودو در این اتفاق می*داند. علاوه بر این، در پایان، قسمتی از کد دکمپایل شده را منتشر می*کند.
او می*گوید که ارتباطی با Iranian Cyber Army ندارد و فقط هک کرده است…
… متوجه شدم که مدیرعامل کومودو و دیگران از حمله*ی مدیریت شده صحبت می*کنند… من یک هکر با تجربه ی ۱۰۰۰ هکر هستم، من یک برنامه*نویس با تجربه*ی ۱۰۰۰ برنامه*نویس هستم. این اتفاق، یک اتفاق مدیریت شده نبود… پس از یک تلاش کوچک، وب*سرورشان را آنالیز کردم و به راحتی به سرور دسترسی کامل یافتم. پس از یک بررسی بر روی سرورشان متوجه شدم که TrustDll.dll با «امضا» در ارتباط است. به زبان سی*شارپ (ASP.NET) نوشته شده بود. DLL را دکمپایل کردم و نام*کاربری و رمز عبور GeoTrust و حساب کاربری فروشنده کومودو را به دست آوردم.
آدرس بازفروشنده*ی GeoTrust کار نمی*کرد، داخل ADTP.cs بود. سپس متوجه شدم حساب کومودوی*شان کار می*کند و آدرس کومودو فعال است. به حساب کومودو لاگین کردم و دیدم که حق امضا با استفاده از API ها را دارم…
باید اشاره کنم که ۲۱ سال سن دارم. اجازه دهید به دلیل ارسال این پیغام بازگردیم… وقتی*که آمریکا و اسراییل استاکس*نت را ساختند، هیچ*کس درباره*ی آن صحبت نکرد، هیچ*کس سرزنش نکرد، به هیچ*وجه اتفاقی نیافتاد، پس وقتی*که من به گواهی*هایی دسترسی پیدا می*کنم نیز نباید اتفاقی بیافتد…
وقتی که آمریکا و اسراییل می*توانند ایمیل*های من را در هات*میل، یاهو، جیمیل و اسکایپ بدون هیچ مشکل کوچکی بخوانند، وقتی که آنها با استفاده از Echelon جاسوسی می*کنند، هر کاری که بتوانم می*کنم. شما انجام می*دهید، من هم انجام می*دهم، همین. شما متوقف شوید، من متوقف نمی*شوم. این یک قانون است.
پس چرا تمام جهان نگران است، شکه شده و تمام نویسندگان درباره*ی آن می*نویسند، اما هیچ*کس دیگر درباره*ی استاکس*نت نمی*نویسد؟ هیچ*کس درباره*ی هارپ نمی*نویسد، هیچ*کس درباره*ی Echelon نمی*نویسد… پس هیچ*کس هم نباید درباره*ی گواهی*های SSL بنویسد…
می*توانید متن کامل را از [برای مشاهده لینک ها شما باید عضو سایت باشید برای عضویت در سایت بر روی اینجا کلیک بکنید] بخوانید. تجزیه و تحلیل و قضاوت درباره*ی مانیفست هکر بر عهده*ی خودتان.
- قضیه را در [برای مشاهده لینک ها شما باید عضو سایت باشید برای عضویت در سایت بر روی اینجا کلیک بکنید] هم می*توانید بخوانید.
پ.ن: آقای Robert Graham از Errata Security و Mikko Hypponen از اف*سکیور، درستی اطلاعات ارایه شده توسط هکر را تایید می*کنند ([برای مشاهده لینک ها شما باید عضو سایت باشید برای عضویت در سایت بر روی اینجا کلیک بکنید]).








پاسخ با نقل قول




علاقه مندی ها (Bookmarks)