Egy jóindulatú hacker a Facebook által felajánlott jutalomra hajtva éppen biztonsági réseket keresett és talált is a közösségi oldalon, amikor rájött, hogy rajta kívül valaki más is benn van a rendszerben.
Már nyolc hónapja bejutott a Facebook rendszerébe egy hacker, aki folyamatosan gyűjtötte magának az alkalmazottak felhasználóneveit és jelszavait, ezeken keresztül pedig rólunk, mezei felhasználókról is rengeteg információhoz juthatott. A betörésre egy Orange Tsai nevű hacker jött rá, aki a Facebook biztonsági réseket felkutató programjának részeként gyenge pontokat keresett a közösségi szolgáltatásban.
Az Engadget beszámolója szerint Tsai éppen arra készült, hogy részletes adatokat gyűjtsön az által talált sebezhetőségekről – amikért fizet a Facebook a hackereknek –, amikor furcsa nyomokat talált a megcélzott belső szervereken: egy olyan hátsó bejáratot, amit egy másik hacker aktívan használt, már legalább nyolc hónapja.
Ez a bizonyos másik hacker a billentyűleütéseket rögzítő keylogger programokat telepített távolról a Facebook-alkalmazottak számítógépeire, így lopta el a felhasználóneveiket és jelszavaikat – február első hetére 300 ilyen ilyen adatpárt gyűjtött össze az illető. Tsai azt is felfedezte, hogy a másik hacker tavaly júliusban és szeptember közepén is aktívan jelen volt a Facebook rendszereiben.
Tsait 10 ezer dollárral jutalmazta a Facebook, 2,7 millió forintról van szó, ami felfedezése fényében igazán nem nevezhető bőséges jutalomnak. Ennyiből éppencsak megvehet egy középkategóriába sorolható autót – miközben egy 1,65 milliárd tagot számláló közösségi oldal belső rendszereiben mozgó hackert leplezett le.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.