Làm thế nào hacker có thể đánh cắp hình ảnh khỏa thân của hàng trăm phụ nữ?

640x392_47379_209470-700x336

Bộ tư pháp Hoa Kỳ đã truy tố và bắt 2 người đàn ông vào ngày 8 tháng 5 với tội danh “xâm nhập dịch vụ máy tính của Photobucket”. Brandon Bourret 39 tuổi và  Athanasios Andrianakis 26 tuổi đã phát triển một phần mềm có tên “Photofucket” hack những hình ảnh từ album riêng tư trực tuyến.

Hiện chưa rõ có bao nhiêu người dùng Photobucket bị ảnh hưởng bởi vụ xâm nhập. Photobucket là một trang web lưu trữ hình ảnh, video trực tuyến lớn trên thế giới. MySpace mua lại Photobucket.com vào năm 2007 với giá 250 triệu đôla và đến năm 2010 bán lại cho công ty có trụ sở tại Seattle. Hiện tại trang web đang được người dùng sử dụng lưu trữ ảnh cá nhân và không phổ biến cho lắm.

Tin tặc đã phát triển một phần mềm tự động tách các hình ảnh bị ẩn từ những URL đặc biệt rồi truy cập vào đường dẫn chứa hình ảnh riêng tư. Công cụ này đơn giản nhắm đến nơi chứa hình ảnh riêng tư của người dùng trên web. Nó tự động thử những URL khác nhau bằng những phương pháp thay đổi ngày tháng và số trên URL gốc đến khi nào phát hiện ra đường dẫn chứa ảnh riêng tư và nơi không thể truy cập trên web.

Đầu tiên tin tặc phát triển Photofucket, chúng tìm kiếm những người sẵn sàng mua phần mềm. Có rất nhiều người dùng tại các diễn đàn trực tuyến đã mua và giúp chúng tìm ra hình ảnh khỏa thân thông qua album ảnh riêng tư. Có cả phiên bản miễn phí và phiên bản trả phí 29.99$ nâng cấp giúp người dùng ăn cắp mật khẩu và quét tài khoản tự động.

Hiện tại tin tặc phát triển phần mềm đã bị bắt nhưng Photofucket vẫn được tiếp tục tải về miễn phí trên mạng, khai thác trong phần mềm được thảo luận công khai trên các diễn đàn khác nhau.

techworm

Bình luận

Từ khóa: