Facebook krši svoju politiku privatnosti, pomogao FBI da hakuje i uhvati pedofila sa društvene mreže

Vesti, 12.06.2020, 02:00 AM

Facebook krši svoju politiku privatnosti, pomogao FBI da hakuje i uhvati pedofila sa društvene mreže

Facebook je platio jednoj firmi da napravi hakerski alat koji bi mogao da iskoristi 0-day bezbednosni propust u operativnom sistemu Tails koji je koristio ozloglašeni pedofil, što je dovelo do hakovanja sistema, pronalaženja prestupnika i njegovog hapšenja.

Ovaj Facebookov potez bez presedana pomogao je američkom Federalnom istražnom birou (FBI) da identifikuje i uhvati pedofila Bastera Hernandeza, u čemu je kompanija odigrala ključnu ulogu.

Kako se izveštava, Hernandez koji je stanovnik Kalifornije, iskorišćavao je i ucenjivao mlade devojke da mu šalju golišave fotografije i video snimke. Ne samo da je pretio da će ih silovati i ubiti, već im je slao i eksplicitne poruke plašeći ih da će upasti u njihove škole i pucati ili postaviti bombu, ukoliko ne ispune njegove zahteve.

Ovo je trajalo godinama, a većina komunikacija odvijala se preko Facebooka, emailova i aplikacija za ćaskanje. Facebook je odlučio da sarađuje sa FBI kako bi pronašao pedofila sa svoje mreže.

Kompanija je angažovala drugu firmu sa zadatkom da napravi alat za praćenje koji će pomoći hapšenje Hernandeza.

Razlog zbog kojeg je FBI morao da potraži pomoć od Facebooka je taj što je Hernandez bio profesionalac u skrivanju svog pravog identiteta i u tu svrhu je koristio Tails OS. Facebook je firmi koju je angažovao platio šestocifreni iznos za razvoj pomenutog alata koji bi mogao da se infiltrira u Tails OS.

Alat za hakovanje je napravljen tako što je korišćena ranjivost u video plejeru Tails OS. Pomoću alata, Facebook je uspeo da dođe do prave IP adrese osobe koja je puštala video snimke.

Alat je kasnije poslat FBI preko posrednika. Biro je iskoristio jednu od žrtava da pošalje Hernandezu snimak. Tako je na kraju Hernandez uhapšen.

Hernandez se izjasnio krivim za sve optužbe koje mu se stavljaju na teret.

Iako je uloga Facebooka u hvatanju pedofila bila ključna, sama strategija koju je društvena mreža primenila krši njenu politiku privatnosti. Dakle, da li je prihvatljivo da kompanija hakuje bilo kog od svojih korisnika, koristeći bezbednosni propust o kojoj ni razvojni tim Tails OS nije bio obavešten? Uostalom, postoji bezbroj korisnika Tails OS, a nisu svi osumnjičeni za sajber-kriminal.

Portparol Facebooka objasnio je da je ovo jedini put da je kompanija pomogla policiji s obzirom na prirodu zločina i da se to neće ponoviti u budućnosti.

“Ovo je bio jedinstven slučaj, jer je on koristio tako sofisticirane metode da sakrije svoj identitet, pa smo preduzeli neuobičajne korake radeći sa stručnjacima za bezbednost kako bismo pomogli FBI da ga privede pravdi”, dodao je portparol.

U saopštenju za štampu, američko ministarstvo pravde pozvalo je žrtve da se jave i kontaktiraju vlasti.

Ovo, međutim, nije prvi put da je neka kompanija pomogla FBI da uhvati pedofila. 2017. godine PureVPN je pomogao FBI da prati jednog osumnjičenog tako što je dostavio njegove logove agenciji iako je PureVPN pre toga tvrdio da ih ne prikuplja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje

Ugašen Glassworm botnet

Ugašen Glassworm botnet

CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje