Hackere varsler en måned fuld af MySpace bugs

En gruppe hackere går 1. april til angreb på MySpace og følger dermed en hacker-trend, der går ud på at hærge en bestemt hjemmeside eller teknologi så meget som muligt i en måned.

De vil ikke afsløre deres rigtige navne, de kalder deres projekt for "tudende, opmærksomhedskrævende fiduser," og får tilsyneladende deres mode-tips fra Beastie Boys’ musikvideoer.

To af hackerne kalder sig for Mondo Armando og Müstaschio og sværger at afsløre MySpaces sikkerhedsmæssige svagheder hver eneste dag i næste måned.

Angriber ensidig kultur

"Formålet med øvelsen er ikke så meget at hænge MySpace ud som en syndens hule af spam og skurkagtigheder (det ved alle jo i forvejen, at det det er), men nærmere at understrege faren ved den ensidige kultur, der findes på overdrevet populære hjemmesider,” skrev Mondo Armando i et e-mail interview.

"Vi kunne i princippet ligeså godt have angrebet Google, Yahoo, MSN, IDG eller noget. MySpace er bare sjovere, fordi sitet er blevet berygtede for at svare utiltalende på sikkerhedsspørgsmål,” skriver han.

Disse "Month of Bugs" projekter bliver brugt af hackere til at drage opmærksomhed til sig selv og til sikkerhedsspørgsmål i bestemte typer produkter.

En berømt hacker, HD Moore, indledte vanviddet sidste år, da han udgav én browser-bug hver dag i hele juli måned.

Hans bedrift blev efterfulgt af "Month of kernel bugs," "Month of Apple Bugs," og "Month of PHP Bugs."

Hurra for alle

MySpace hackerne lancerede deres projekt sent torsdag og udtrykte både entusiasme og foragt for opgaven forude.

"Hvis det ender med at blive ligeså lamt som Month of Apple Bugs, så har vi ikke skudt helt ved siden af. Hvis det er sjovere, er det bare fedt,” skriver de på deres blog. "Hvis den slår denne her trend med månedens et-eller-andet ihjel, så hurra for alle, der er forbi.”

Hackerne har planer om at starte med at udgive cross-side scripting bugs, som giver en hacker mulighed for at påføre ondsindet kode på et offers browser, men de vil måske også udgive bugs der påvirker browsere eller teknologier som Flash eller QuickTime.

Uanset hvad der kommer ud af MySpace måneden, er sikkerhedseksperter allerede nu mere opmærksomme på svagheder ved hjemmesider, som lader brugere oploade deres eget indhold.

I december sidste år blev MySpace ramt af en orm der spredte sig som en steppebrand. Den begravede brugerne i spam og kopierede en ondsindet QuickTime fil til alle dele af MySpace netværket.

”Hvis disse angreb fortsætter, får MySpace svært ved at opretholde sikkerheden på den meget populære interaktive side,” siger Ken Dunham, direktør for VeriSigns Rapid Response hold.

"Fra et design-perspektiv er det meget svært at overskue,” siger han. ” Selv når modangrebs-redskaberne er på plads er det let at undvige sporings-mekanismerne."

Oversat af Ditte Thøgersen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer