• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • В этом разделе можно публиковать только уникальные статьи, которые имеют уникальность по сервису text.ru свыше 90% !
    За несоблюдений правил раздела будете оштрафованы или заблокированы.
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Акулы пера Как Facebook взломал Tails, чтобы поймать одного ушлепка.

Jess1e_James

Гардемарин
Местный
Регистрация
26.12.19
Сообщения
156
Онлайн
7д 10ч 45м
Сделки
0
Нарушения
0 / 1
Умный преступник, многочисленные жертвы

Много лет кто-то шантажировал несовершеннолетних девушек. Сначала он создавал поддельные профили в Facebook, затем писал своим жертвам, что у него есть их голые фотографии. Преступник был чрезвычайно безжалостен. Он угрожал своим жертвам не только отправкой фотографий и видеороликов их родственникам и друзьям, но также присылал подробные описания того, как он планирует их изнасиловать, если они не отправят больше фотографий. Он также угрожал убить их семьи или напасть на школу, которую посещала жертва. Его угрозы привели к тому, что несколько школ и торговый центр были закрыты на весь день из-за страха нападения. Когда жертвы писали о самоубийстве, он обещал разместить свои обнаженные фотографии на их странице. Некоторых своих жертв он шантажировал годами.

Вот фрагмент его угрозы:
Я оставлю след из трупов и огня. Завтра я просто приду в твою школу, убью весь твой класс, а тебя оставлю на последок. И когда ты будешь кричать и просить пощады, я перережу тебе горло от уха до уха.
Решение проблемы

Facebook был в курсе его действий. Видя масштабы трагедии, сотрудники Facebook решили поймать этого ублюдка во что бы то ни стало. К сожалению, правоохранительные органы США не смогли установить автора нападений. Даже атаки ФБР не увенчались успехом, потому что преступник использовал систему Tails.

Бастер Эрнандес считался сотрудниками Facebook самым мерзким отморозком, которого они когда-либо встречали на своей платформе. Facebook был так полон решимости остановить его, что разработал инструменты машинного обучения для более быстрого и эффективного выявления новых учетных записей Эрнандеса, включая его жертв, но этого было недостаточно - Эрнандес все еще был на свободе.

Facebook принял беспрецедентное решение. Чтобы поймать Эрнандеса, компания наняла фирму(название которой не разглашалось), которая за более чем 100 000 долларов написала эксплойт с использованием ранее неизвестной ошибки в мультимедийном проигрывателе, встроенном в систему Tails. Затем эксплойт через посредника был передан в ФБР, а те в свою очередь, воспользовалось помощью одной из жертв. Преступник заставлял девушку записать видео с ее участием и загрузить его на указанный аккаунт Dropbox. Девушка загрузила видео с уязвимостью заставив компьютер Эрнандеса подключиться к серверу, контролируемому ФБР, и предоставить информацию о реальном IP-адресе.

Получив фильм, который не оправдал его ожиданий, Эрнандес стал угрожать семье жертвы. К счастью, атака ФБР была успешной. После получения IP-адреса и определения адреса дома, в котором находился Эрнандес, ФБР начало снифать его трафик. Было установлено, что время появления «Брайана Килла»(ник в сети) всегда совпадало со временем пребывания в интернете Бастера Эрнандеса весь его трафик был направлен в сеть Tor. Этого было достаточно, для ордера на обыск, найденных доказательств хватило, чтобы Эрнандес провел остаток своей жизни в тюрьме. Более 100 жертв и долгие годы мучений наконец-то нашли свой финал.

В заключении

Компания Facebook заказала эксплойт для системы, используемой многими людьми только для того, чтобы поймать одного преступника. Правильно ли она поступила? Думаю, да. Есть ли риск, что ФБР также использовало эксплойт для других целей? Да. Всегда ли цель оправдывает средства? Нет.

Facebook не предоставил информацию об эксплойте, использованном для взлома Tails. Возможно, во время одного из обновлений системы, после эффективной атаки на Эрнандеса, уязвимый код был исправлен. А может он используется и модифицируется по сей день.
 
Сверху