A brit hatóság szerint a 43 éves Jermu Michael Salonen azután küldött csőbombát a Cryptopay nevű cégnek, hogy az ügyfélszolgálat nem küldött neki új jelszót.
Egy elfelejtett jelszó komoly bosszúságot tud okozni, de csak addig, amíg az ember nem igényel újat. Erre való a szolgáltatásokból már ismerős Elfelejtette jelszavát? funkció, amire kattintva vagy egy általunk beállított emlékeztető kérdésre adott válasszal juthatunk be a fiókba, vagy a megadott e-mail-címre kérhetünk újat a rendszertől. Amitől viszont nemcsak a kiberbiztonsági szakemberek óvnak, de az adatvédelmi törvények is tiltják, az az, hogy a felhasználón kívül az adott szolgáltatást üzemeltető cég bármelyik alkalmazottja tudjon az adott jelszóról. (Ha valaha is azt kéri valaki öntől, hogy e-mailben, sms-ben vagy szóban árulja el a jelszavát, kezdjen gyanakodni.)
A 43 éves svéd Jermu Michael Salonen viszont nem tudta benyelni, hogy az elfelejtett jelszavát neki kellene visszaállítania, ezt nem teszi meg senki helyette, és nem is küldik el neki. A férfi még 2017 augusztusában küldött e-mailt a Cryptopay nevű, BitCoin-kereskedést biztosító brit cégnek, mert elfelejtette a jelszavát, mire azt kapta válaszul, hogy az erre használatos funkció segítségével kérjen újat. Amikor azonban arra kérte az ügyfélszolgálatot, hogy inkább ők küldjenek neki újat, a kérést a szakemberek az adatvédelmi irányelvekre hivatkozva megtagadták.
A BBC beszámolója szerint a férfi ezek után döntött úgy, hogy csőbombát készít, amit 2017 novemberében kézbesített is a posta a Hackneyben található irodába. Ott azonban nem a cég, hanem a cég által alkalmazott könyvelőiroda volt megtalálható, a Cryptopay csak később költözött oda.
A férfi mindenesetre két alkalmazottnak címezte a küldeményt, amit végül 2018 márciusában kezdtek el kibontani. A felnyitása közben azonban gyanút fogtak az alkalmazottak, és értesítették a rendőröket.
A svéd férfit nemrég hat és fél év börtönre ítélte a bíróság, miután kiderült, a csőbomba valódi volt. Salonen számláján azonban nemcsak ez a bűncselekmény volt, 2017-ben ugyanis több svéd politikusnak, köztük a miniszterelnöknek is fehér port tartalmazó borítékot küldött.
A Cryptopay az ügy lezártát követően a Twitteren üzent a felhasználóknak: inkább használják a jelszóemlékeztető szolgáltatásukat, mint, hogy bombát küldjenek nekik.
Forgot your password? No problem. pic.twitter.com/dgVWY6CogP
— Cryptopay (@cryptopay) 2018. november 9.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.