Бывший сотрудник Рейтер откровенничает в Facebook

Редактор Рейтер отрицает связи с Anonymous

Заместитель редактора по работе с социальными медиа в информационном агентстве Рейтер, которого недавно обвинили в пособничестве хакерской группе Anonymous, раскритиковал в своей записи в социальной сети Facebook обвинения правоохранительных органов.



Он отрицает все претензии федералов и говорит, что не передавал информацию, которая впоследствии помогла хакерам взломать веб-сайт Los Angeles Times. Напомним, что Киза обвиняют в том, что он передал логины и пароли для входа в сеть Tribune Company (владельцы сайта Los Angeles Times) членам хакерской группы Anonymous. После этого сайт газеты был взломан. Хакеры изменили заголовок и подзаголовок статьи, чтобы там присутствовало название CHIPPY 1337.

«Я никому не передавал свой логин и пароль», – пишет Киз на своей странице в Facebook, – «Я ни в коем случае не сговаривался ни с кем, чтобы нанести повреждения защищенному компьютеру. И уж совершенно точно я не помогал передать вредоносный код». В целом, на странице в социальной сети он попросту поддержал позицию своих адвокатов, которые представляющих его интересы в суде.

Обвинение говорит, что 26-летний Киз (известный под ником AESCracked) беседовал в интернет-чате с хакером, который якобы имел непосредственное участие к взлому вебсайта Los Angeles Times. Департамент Юстиции уверяет, что он представлялся в сети как бывший сотрудник Tribune Company, а впоследствии снабдил Anonymous логином и паролем для доступа к серверам Tribune Company. Более того, юристы говорят, что Киз даже сам подстрекал хакеров к взлому чужих компьютеров.

Суд над Кизом пройдет в Сакраменто (Калифорния, США) 12 апреля 2013. Если его признают виновным, то ему придется заплатить $750 тысяч штрафа и отправиться в тюрьму на 25 лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в УЦ SSL.com позволяет получить сертификат для чужого домена

Воспользовавшись уязвимостью в сервисе SSL.com, исследователь незаконно получил сертификат для aliyun.com, официального сайта Alibaba Cloud. Специалисты УЦ поставлены в известность и готовят патч.

Неправильно выданный сертификат уже аннулирован. Обнаружены и отозваны еще 10 сертификатов, также по ошибке выданные для семи легитимных доменов.

Уязвимость, о которой идет речь, появилась из-за некорректной реализации проверки прав на домен (domain control validation, DCV) с подтверждением по имейл. В рамках этой процедуры заявитель должен создать для целевого домена соответствующую запись DNS TXT (_validation-contactemail).

В ходе проверки на указанный контактный адрес высылается случайное DCV-значение. Его ввод служит основанием для удовлетворения заявки.

Как выяснилось, система SSL.com при этом ошибочно маркирует имя хоста имейл как верифицированный домен, что позволяет получить сертификат для чужого ресурса.

УЦ поблагодарил исследователя за находку и пообещал решить проблему в приоритетном порядке, а также опубликовать подробный отчет об инциденте к началу мая.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru