iPhoneDevSDK: Nismo znali da su FB i Epl napadnuti
Administratori "iPhoneDevSDK", sajta koji je odgovoran za napade na Fejsbuk, Epl i Tviter, nisu znali da se njihov sajt koristi za napade na posetioce sve do ove nedelje kada su se u medijima pojaville vesti o tome. Administratori sajta kažu da ih nijedna od kompanija koje su se našle na udaru hakerskih napada nije obavestila o tome, ali da oni sada sarađuju sa Fejsbuk timom za bezbednost kako bi se otkrilo šta se dogodilo.
Prema onome što je do sada ustanovljeno, izgleda da je jedan administorski nalog kompromitovan i da su hakeri iskoristili kompromitovani nalog da ubace "JavaScript" u sajt. U napadima je korišćen ranije nepoznati "exploit" za hakovanje računara određenih posetilaca sajta. Administratori sajta su pokušali da ustanove vremenski okvir delovanja "exploita" i druge pojedinosti, ali izgleda da su hakeri okončali aktivnosti 30. januara.
Sajt je resetovo sve lozinke korisnika foruma, kao meru predostrožnosti, iako nema dokaza da je bilo krađe podataka.
Napadi na računare zaposlenih u kompanijama Fejsbuk, Tviter i Epl došli su sa istog sajta, odnosno sa iste stranice sajta "iPhoneDevSDK". Ovakva tehnika ukazuje da je ovde reč o takozvanim „watering hole“ napadima, u kojima hakeri čekaju u zasedi svoje žrtve, kao što predatori čekaju svoj plen da dođe na pojilište. Željene žrtve su obično zaposleni u kompanijama u čije mreže hakeri pokušavaju da upadnu.
Epl nije naveo "iPhoneDevSDK" kao sajt sa kojeg su došli napadi na računare zaposlenih u kompaniji, već je u saopštenju za medije kao krivac naveden neimenovani sajt za programere softvera. Ipak, iz kompanije su rekli da je reč o istim napadačima koji su napali i Fejsbuk. Zbog toga se pretpostavllja da je reč o istom sajtu.
"MI NEĆEMO KAO AMERIKANCI DA UPADAMO NA UNIVERZITETE!" Vučić: Jedino mi je žao studenata koji žele da uče! (VIDEO)