Công nghệ

FBI đã bắt giữ hacker này nhưng ngay lập tức thả anh ấy ra và tôn vinh như người hùng

Vì anh đã giúp mọi người biết đến một lỗ hổng vô cùng nguy hiểm nhưng vẫn chưa được vá.

Khi phần lớn mọi người buồn chán, họ sẽ tìm cách phá đảo Clash of Clans hoặc ngồi suy nghĩ về cái chết không thể tránh khỏi của vũ trụ. Nhưng khi Bryan Seely buồn chán, anh sử dụng wifi của quán McDonald để nghe trộm điện thoại của chính phủ liên bang.

Seely kể lại, vào năm 2014, lúc đó anh đang ngồi trong cửa hàng đồ ăn nhanh, trong khi đứa con 5 tuổi của anh đang chơi đùa với những đứa trẻ khác ngoài sân.

Cựu lính thủy đánh bộ này đang nghĩ về một điểm yếu trong Google Maps mà anh và những người khác đã yêu cầu Google vá lỗi trong hàng năm nay mà không được. Nhưng anh đã quyết định làm cho những tổ chức như FBI và Cơ quan Mật vụ chú ý đến lỗ hổng này, và thúc đẩy việc vá lỗi.

Bằng cách khai thác một lỗ hổng trong quá trình xác thực của Googlep Maps, Seely tạo ra thông tin liên lạc giả về FBI và Cơ quan Mật vụ bằng cách thay số điện thoại của hai cơ quan này trong danh bạ bằng số điện thoại của mình. Sau đó, anh chuyển hướng cuộc gọi đến các số điện thoại đúng và đồng thời ghi âm lại các cuộc gọi đó.

Anh đã ghi lại được hai cuộc gọi riêng tư từ người dân đến các tổ chức này. Nhưng anh cũng nhanh chóng bị bắt vì điều đó.

Seely kể lại, chỉ một thời gian ngắn sau đó, anh đã phải tra tay vào còng, nghe nhân viên điều tra đọc quyền Miranda của mình và bị đưa vào phòng thẩm vấn. Sau một vài giờ, nhân viên điều tra thực hiện cuộc bắt giữ đã phải gọi anh là một “anh hùng” vì đã báo động cho mọi người một lỗ hổng nguy hiểm như vậy. Cuối cùng Seely đã được thả.

Về lỗ hổng này, Seely cho biết

“Có ai xem xét một cách cẩn thận những gì Google đăng tải trên bản đồ của họ không? Mọi người đều tuyệt đối tin tưởng Google và hoàn toàn thiếu cảnh giác, điều đó rõ ràng là không an toàn. Tôi có thể lặp lại việc này với Nhà Trắng và với mọi cuộc gọi đi từ bên trong Nhà Trắng. Tôi cũng có thể làm điều này với mọi Thượng Nghị sĩ, mọi đại biểu Quốc hội, mọi thị trưởng, mọi Thống đốc bang – mọi ứng viên đảng Cộng hòa cũng như Dân chủ. Tất cả mọi văn phòng.”

Cho dù Google đã biết về lỗ hổng này ít nhất từ năm 2012, nhưng công ty chỉ nhanh chóng vá lỗi này sau hậu quả từ màn trình diễn của Seely.

Kể từ đó, sự nghiệp của Seely trong giới hacker mũ trắng ngày càng phát triển hơn. Anh đã thành lập một công ty riêng, Seely Security, cũng như được bổ nhiệm vào Ban cố vấn Hacker thuộc hãng công nghệ McAfee Global. Anh cũng đã khám phá ra các lỗ hổng trên những trang web có lượt truy cập cao như LinkedIn.

Trong hai năm qua, Seely đã xuất hiện trên các chương trình như Ted Talks, nổi tiếng trên Wired và CNNMoney, cũng như thỉnh thoảng đưa ra ý kiến của mình về các vấn đề bảo mật cho các kênh truyền thông nổi tiếng như NBC.

Theo Trí Thức Trẻ

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Back to top button