Студента осудили за хакерскoe нападение на Facebook

Студента осудили за хакерскoe нападение на Facebook

По словам прокурора Сандипа Пателя, 26-летний Гленн Мангхем совершил взлом серверов Facebook, лежа на диване с компьютером в своей комнате в северном английском городе Йорк в мае прошлого года, и завладел интеллектуальной собственностью социальной сети.



В мае 2011-го года Facebook обнаружил утечку конфиденциальной информации о своих клиентах и сообщил о преступлении в ФБР. Американцы, в свою очередь, сообщили в британский Скотланд-Ярд, и 2-го июня хакера арестовали в квартире его родителей, где он проживал. Полицейские на суде отметили, что обыск в квартире Мангхема обошелся в «круглую сумму», поскольку им пришлось нанимать ряд высокооплачиваемых специалистов в области IT-технологий, чтобы те разобрались в удаленном материале, сообщает habrahabr.ru.

«Этическое хакерство»

Сам студент готовился стать специалистом в области разработки программного обеспечения. По его словам, он лишь пытался выявить недостатки в системе безопасности Facebook и не преследовал никаких корыстных целей. «Все было сделано для выявления уязвимых мест в системе, чтобы я смог подготовить отчет и передать его руководству Facebook», — сказал обвиняемый, выступая перед королевским судом Саусварк в Лондоне.

Адвокат студента назвал своего клиента «этическим хакером», указывая на то, что Мангхем видел в своих действиях определенный вызов и никогда не пытался использовать полученные материалы в коммерческих целях. Гленн Мангхем, в доказательство своих добрых намерений, рассказал, что ранее уже провёл похожий взлом страниц американского интернет-гиганта Yahoo.

200 тысяч на расследование

Судья признал, что Гленн Мангхем не собирался передавать или продавать информацию, полученную с помощью хакерского взлома, однако отметил, что последствия его поступка могли бы быть для Facebook «абсолютно катастрофическими».

«Это был не просто невинный эксперимент», — заявил судья Алистер МакКрит. — Вы проникли в самое сердце системы международного бизнеса колоссальных размеров и должны осознавать, насколько это серьезно ".

Йоркский хакер проник на страницу сотрудника Facebook и получил закрытые для посторонних внутренние данные, пока работник находился в отпуске. Хакер пытался удалить электронные следы взлома, но специалисты Facebook все же их обнаружили. Компания Facebook потратила на расследование инцидента 200 тысяч долларов. Кроме того, расследование требовало скоординированных действий следственных органов США и Великобритании.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru