北京時(shí)間5月16日下午消息,一位名叫Revolver的19歲黑客在自己的Twitter帳號(hào)中發(fā)布兩張圖片,證明他已攻入色情網(wǎng)站Pornhub的服務(wù)器,并要價(jià)1000美元出售訪問權(quán)限。
不到一周前,Pornhub剛剛啟動(dòng)了一項(xiàng)漏洞懸賞項(xiàng)目,鼓勵(lì)黑客們向其匯報(bào)漏洞,幫助該網(wǎng)站提升安全性。
但Revolver似乎對(duì)獲取官方獎(jiǎng)勵(lì)并不感興趣。
“我不再匯報(bào)漏洞了。”他發(fā)表推文稱,“要么從事地下活動(dòng),要么走人。”
Revolver在聊天軟件中對(duì)采訪他的記者表示,他討厭漏洞獎(jiǎng)勵(lì)項(xiàng)目,因?yàn)樗霸?jīng)匯報(bào)過很多漏洞,但卻沒有收到企業(yè)的回應(yīng)。他也不喜歡向企業(yè)透露自己的真實(shí)姓名。
Revolver對(duì)CSO Online表示,他可以上傳一個(gè)shell,本質(zhì)上就是一個(gè)控制面板,可以用來向Pornhub的服務(wù)器發(fā)送任何指令。倘若他所言屬實(shí),那就可以完全控制這家色情網(wǎng)站的服務(wù)器。Revolver表示,他利用了Pornhub“用于處理圖片上傳的用戶資料腳本”中的漏洞。
Pornhub并未對(duì)此置評(píng),但該公司在Twitter上表示,他們正在調(diào)查此事,“黑客似乎尚未入侵生產(chǎn)服務(wù)器。”
Revolver上周日對(duì)Motherboard表示,他已經(jīng)將該網(wǎng)站的服務(wù)器權(quán)限出售給三個(gè)人。他還表示,Pornhub也已經(jīng)通過Twitter與之取得聯(lián)系,但他并未理睬。
“我會(huì)告訴他們滾蛋。”他說,“如果他們給我一個(gè)高級(jí)帳號(hào),我就準(zhǔn)備幫助他們修復(fù)漏洞。”
Revolver過去幾周一直非常忙碌。他今年4月報(bào)告了一個(gè)Freedom of The Press Foundation網(wǎng)站的一個(gè)漏洞,并獲得了“棱鏡門”揭秘者愛德華·斯諾登(Edward Snowden)的公開感謝。他還自稱可以入侵《洛杉磯時(shí)報(bào)》的網(wǎng)站。
Revolver今年3月創(chuàng)辦了一個(gè)網(wǎng)站,在上面隨機(jī)展示可以遭到攻擊的電腦IP地址,他將此稱作VNC Roulette。