18/09/2018, 13:50

Mã nguồn của Snapchat bị hack và tung lên GitHub

Snapchat bị hack và mã nguồn của ứng dụng mạng xã hội nổi tiếng này đã bị tung lên kho mã GitHub của Microsoft. Một tài khoản GitHub tên Khaled Alshehri người Pakistan đã tạo một kho mã trên GitHub tên Source-Snapchat với dòng miêu tả “ Mã nguồn cho Snapchat “. Tài khoản này ...

Snapchat bị hack và mã nguồn của ứng dụng mạng xã hội nổi tiếng này đã bị tung lên kho mã GitHub của Microsoft.

securitydaily Mã nguồn của Snapchat bị hack và tung lên GitHub

Một tài khoản GitHub tên Khaled Alshehri người Pakistan đã tạo một kho mã trên GitHub tên Source-Snapchat với dòng miêu tả “Mã nguồn cho Snapchat“. Tài khoản này đã công khai mã được cho là mã nguồn của ứng dụng iOS Snapchat, đồng nghĩa với việc Snapchat bị hack.

Mã này có khả năng làm lộ thông tin cực kỳ bí mật của công ty, ví dụ toàn bộ thiết kế cùng với cách hoạt động và những tính năng trong tương lai của ứng dụng gửi tin nhắn cực kì phổ biến này.

Công ty chủ quản Snap Inc sau vụ Snapchat bị hack ngay lập tức nộp đơn yêu cầu bản quyền theo luật Bản quyền Kĩ thuật số Thiên niên kỉ (DMCA) nhằm gỡ bỏ kho lưu trữ trực tuyến được cho là đang chứa mã nguồn của Snapchat.

Vụ Snapchat bị hack: Github gỡ kho lưu trữ sau thông báo của DMCA

securitydaily Mã nguồn của Snapchat bị hack và tung lên GitHub

Dù không biết chính xác trong mã nguồn Snapchat bị hack có thông tin quan trọng gì nhưng nhìn nhận từ phản ứng lo ngại của Snap Inc khi gửi yêu cầu DMCA (những phần in đậm sau đây) chúng ta có thể khẳng định nội dung mã nguồn Snapchat bị hack là thật.

Chúng tôi là sở hữu của mã nguồn Snapchat bị hack.

Trả lời câu hỏi “Vui lòng mô tả chi tiết sản phẩm bản quyền đang bị xâm phạm, nếu có thể hãy đính kèm URL nơi đăng sản phẩm trái phép”, một nhân viên/đại diện của Snapchat trả lời như sau:

Mã nguồn của Snapchat. Mã nguồn Snapchat bị hack và một tài khoản trên GitHub đã đăng mã này lên một kho GitHub. Không có URL vì Snap Inc không bao giờ công bố mã nguồn.

Chúng tôi hy vọng mọi thông tin liên quan đến mã nguồn Snapchat bị hack sẽ được xóa.

Snap cho một số tờ báo trực tuyến biết bản cập nhật iOS hồi tháng 5 đã làm lộ “một ít” mã nguồn iOS của ứng dụng này.

Mặc dù đã phát hiện và xử lí vấn đề ngay lập tức nhưng một số đoạn của mã nguồn Snapchat bị hack vẫn được đăng lên mạng. Tuy nhiên, Snap đã khẳng định rằng mã nguồn này sau đó đã bị xóa và sự việc này không gây ảnh hưởng đến ứng dụng và cộng đồng người sử dụng.

Tin tặc người Pakistan đe dọa sẽ đăng lại mã nguồn bị hack của Snapchat

Kẻ tấn công lập tài khoản GitHub chỉ với mục đích chia sẻ mã nguồn Snapchat bị hack vì trước đó không có thông tin gì được đăng tải trên tài khoản này.

Thêm vào đó, một số bài viết trên Twitter của hai cá nhân được cho là đứng sau vụ hack này (một người ở Pakistan, một người ở Pháp) cho thấy họ từng liên hệ với Snapchat về việc mã nguồn và hy vọng được trao thưởng vì tìm ra lỗi trong đó.

Nhưng khi không nhận được phản hồi từ công ty Snap, tài khoản trên đe dọa sẽ đăng tải lại mã nguồn bị hack cho đến khi họ được Snapchat hồi âm.

Mã nguồn Snapchat bị hack đã được GitHub gỡ xuống sau khi Snap gửi yêu cầu DMCA, và sẽ không bị đăng tải trừ khi người đăng tải gốc có giấy tờ hợp pháp chứng minh người này là chủ sở hữu của đoạn mã nguồn đó.

Tuy nhiên, điều đó cũng không xử lí triệt để vấn đề vì đoạn mã nguồn bị hack của Snapchat vẫn ở trong tay kẻ tấn công nên họ có thể đăng tải chúng lại trên nhiều forum trực tuyếnhoặc sử dụng cho những mục đích kiếm lời khác.

THN

0