Facebook krši svoju politiku privatnosti, pomogao FBI da hakuje i uhvati pedofila sa društvene mreže
Vesti, 12.06.2020, 02:00 AM
Facebook je platio jednoj firmi da napravi hakerski alat koji bi mogao da iskoristi 0-day bezbednosni propust u operativnom sistemu Tails koji je koristio ozloglašeni pedofil, što je dovelo do hakovanja sistema, pronalaženja prestupnika i njegovog hapšenja.
Ovaj Facebookov potez bez presedana pomogao je američkom Federalnom istražnom birou (FBI) da identifikuje i uhvati pedofila Bastera Hernandeza, u čemu je kompanija odigrala ključnu ulogu.
Kako se izveštava, Hernandez koji je stanovnik Kalifornije, iskorišćavao je i ucenjivao mlade devojke da mu šalju golišave fotografije i video snimke. Ne samo da je pretio da će ih silovati i ubiti, već im je slao i eksplicitne poruke plašeći ih da će upasti u njihove škole i pucati ili postaviti bombu, ukoliko ne ispune njegove zahteve.
Ovo je trajalo godinama, a većina komunikacija odvijala se preko Facebooka, emailova i aplikacija za ćaskanje. Facebook je odlučio da sarađuje sa FBI kako bi pronašao pedofila sa svoje mreže.
Kompanija je angažovala drugu firmu sa zadatkom da napravi alat za praćenje koji će pomoći hapšenje Hernandeza.
Razlog zbog kojeg je FBI morao da potraži pomoć od Facebooka je taj što je Hernandez bio profesionalac u skrivanju svog pravog identiteta i u tu svrhu je koristio Tails OS. Facebook je firmi koju je angažovao platio šestocifreni iznos za razvoj pomenutog alata koji bi mogao da se infiltrira u Tails OS.
Alat za hakovanje je napravljen tako što je korišćena ranjivost u video plejeru Tails OS. Pomoću alata, Facebook je uspeo da dođe do prave IP adrese osobe koja je puštala video snimke.
Alat je kasnije poslat FBI preko posrednika. Biro je iskoristio jednu od žrtava da pošalje Hernandezu snimak. Tako je na kraju Hernandez uhapšen.
Hernandez se izjasnio krivim za sve optužbe koje mu se stavljaju na teret.
Iako je uloga Facebooka u hvatanju pedofila bila ključna, sama strategija koju je društvena mreža primenila krši njenu politiku privatnosti. Dakle, da li je prihvatljivo da kompanija hakuje bilo kog od svojih korisnika, koristeći bezbednosni propust o kojoj ni razvojni tim Tails OS nije bio obavešten? Uostalom, postoji bezbroj korisnika Tails OS, a nisu svi osumnjičeni za sajber-kriminal.
Portparol Facebooka objasnio je da je ovo jedini put da je kompanija pomogla policiji s obzirom na prirodu zločina i da se to neće ponoviti u budućnosti.
“Ovo je bio jedinstven slučaj, jer je on koristio tako sofisticirane metode da sakrije svoj identitet, pa smo preduzeli neuobičajne korake radeći sa stručnjacima za bezbednost kako bismo pomogli FBI da ga privede pravdi”, dodao je portparol.
U saopštenju za štampu, američko ministarstvo pravde pozvalo je žrtve da se jave i kontaktiraju vlasti.
Ovo, međutim, nije prvi put da je neka kompanija pomogla FBI da uhvati pedofila. 2017. godine PureVPN je pomogao FBI da prati jednog osumnjičenog tako što je dostavio njegove logove agenciji iako je PureVPN pre toga tvrdio da ih ne prikuplja.
Izdvojeno
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





