ハッカーはThe Pirate Bayユーザーデータベースにアクセスできます

アルゼンチンのハッカーCh Russo は、彼と2人のパートナーが、SQLコードを埋め込む可能性に関連するthepiratebay.orgに多数の脆弱性を発見したと述べました 。 これらの脆弱性を使用して、サイトユーザーのデータベースにアクセスし、ユーザーがダウンロードしたファイルトラッカーまたはトレントの数と名前を含むすべてのユーザー情報を作成、削除、変更、および表示できるようになりました。



新しく登録されたユーザーを表示するPirate Bay管理パネルのスクリーンショット:











Ch Russoは、彼も彼のパートナーもPirate Bayデータベースの情報を変更または削除したことはないと主張しています。 しかし、彼は、このアクセスと情報が、たとえばRIAA(American Recording Association)やMPAA(American Film Association)によってサポートされている海賊版対策組織にとってどれほど価値があるかを認めていることを認めています。



電話インタビューで、Ch RussoはKrebsOnSecurity.comの著者であるBrian Krebsに、これらのグループはおそらくこの情報に非常に興味を持っているが、彼と彼のパートナーはそれを販売するつもりはないと語った。 代わりに、彼らは自分の情報があまりよく保護されていないかもしれないことを人々に伝えたいです。



Ch Russoは、MD5サイト管理者とモデレーターでクレブスのユーザー名とパスワードハッシュを示しました。 また、Ch RussoはKrebsのユーザー名のみを学習したため、Krebsの電子メールとパスワードハッシュを送信できました。



月曜日、クレブスはthepiratebay.org/contactを介して管理者に連絡しようとしましたが、回答はありませんでした。 彼は公式のIRCチャンネルでそれらを書きましたが、ユーザー名とパスワードハッシュを公開した後、彼は単に禁止されました。



Ch Russoによると、管理者はすでにサイトコンポーネントを削除しているため、ユーザーデータベースへのアクセスが容易になり、管理者に直接連絡しないように指定しています。










All Articles