黑客自稱攻陷Pornhub服務(wù)器 1000美元出售訪問權(quán)限

責(zé)任編輯:editor006

作者:樵夫

2016-05-16 17:08:55

摘自:新浪科技

北京時(shí)間5月16日下午消息,一位名叫Revolver的19歲黑客在自己的Twitter帳號(hào)中發(fā)布兩張圖片,證明他已攻入色情網(wǎng)站Pornhub的服務(wù)器

北京時(shí)間5月16日下午消息,一位名叫Revolver的19歲黑客在自己的Twitter帳號(hào)中發(fā)布兩張圖片,證明他已攻入色情網(wǎng)站Pornhub的服務(wù)器,并要價(jià)1000美元出售訪問權(quán)限。

不到一周前,Pornhub剛剛啟動(dòng)了一項(xiàng)漏洞懸賞項(xiàng)目,鼓勵(lì)黑客們向其匯報(bào)漏洞,幫助該網(wǎng)站提升安全性。

但Revolver似乎對(duì)獲取官方獎(jiǎng)勵(lì)并不感興趣。

“我不再匯報(bào)漏洞了。”他發(fā)表推文稱,“要么從事地下活動(dòng),要么走人。”

Revolver在聊天軟件中對(duì)采訪他的記者表示,他討厭漏洞獎(jiǎng)勵(lì)項(xiàng)目,因?yàn)樗霸?jīng)匯報(bào)過很多漏洞,但卻沒有收到企業(yè)的回應(yīng)。他也不喜歡向企業(yè)透露自己的真實(shí)姓名。

Revolver對(duì)CSO Online表示,他可以上傳一個(gè)shell,本質(zhì)上就是一個(gè)控制面板,可以用來向Pornhub的服務(wù)器發(fā)送任何指令。倘若他所言屬實(shí),那就可以完全控制這家色情網(wǎng)站的服務(wù)器。Revolver表示,他利用了Pornhub“用于處理圖片上傳的用戶資料腳本”中的漏洞。

Pornhub并未對(duì)此置評(píng),但該公司在Twitter上表示,他們正在調(diào)查此事,“黑客似乎尚未入侵生產(chǎn)服務(wù)器。”

Revolver上周日對(duì)Motherboard表示,他已經(jīng)將該網(wǎng)站的服務(wù)器權(quán)限出售給三個(gè)人。他還表示,Pornhub也已經(jīng)通過Twitter與之取得聯(lián)系,但他并未理睬。

“我會(huì)告訴他們滾蛋。”他說,“如果他們給我一個(gè)高級(jí)帳號(hào),我就準(zhǔn)備幫助他們修復(fù)漏洞。”

Revolver過去幾周一直非常忙碌。他今年4月報(bào)告了一個(gè)Freedom of The Press Foundation網(wǎng)站的一個(gè)漏洞,并獲得了“棱鏡門”揭秘者愛德華·斯諾登(Edward Snowden)的公開感謝。他還自稱可以入侵《洛杉磯時(shí)報(bào)》的網(wǎng)站。

Revolver今年3月創(chuàng)辦了一個(gè)網(wǎng)站,在上面隨機(jī)展示可以遭到攻擊的電腦IP地址,他將此稱作VNC Roulette。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)