CURL / Последнее предупреждение или как стать open source хакером

06.02.2016

Забавную историю рассказал в своём блоге разработчик библиотеки curl Дэниел Штенберг.

Суть его поста в том, что ему написала неизвестная мадам, у которой взломали instagram и spotify. Вы спросите при чем тут curl!?! Ответ прост: “горе от ума”, не иначе.

Она обратилась в саппорт, но ей там вежливо отказали, так как скорее всего виной всему она сама и её легкий пароль от почты или самого аккаунта. Легкомыслие в этом вопросе сами понимаете, чревато.

Вот что пишет Дэниел Штенберг:

Еще в декабре я получил отчаянное письмо от этого человека. Женщина, которая сказала, что ее Instagram взломали и с тех пор как она нашла мою контактную информацию в приложении она писала мне и просила помочь. Я конечно возразил и сказал, что я не имею ничего общего с взломом ее аккаунтов, а также я не имею ничего общего с Instagram, так как они просто используют программное обеспечение, которое я написал.

Сегодня мне пришел ответ от неё. Мои аргументы ей явно показались не убедительны и теперь она наносит “ответный удар” с реальными “доказательствами” моего правонарушения.

Письмо от девушки:

Дорогой Дэниел,

Я писала Вам на почту пару месяцев назад, приложила скриншоты с моими проблемами и попросила у Вас помощи с восстановлением моего аккаунта Instagram, так как он был взломан. Мои фотографии изменились, и ваше имя было включено в кодировании (в лицензии). Вы утверждали, что не имеете никакого отношения к этому и вообще Вы не отвечаете за использование Ваших библиотек на третьей стороне. Так же Вы сказали, что не можете мне помочь с восстановлением моих оригинальных фотографий в Instagram, которой был предварительно взломан. А ведь Instagram, выступает в качестве моего портфолио и моя карьера фотографа под угрозой.

Так как Вы наверное не знали, что Ваше имя было прикреплено к коду взлома в Instagram, я думаю, что Вы, возможно, не осведомлены, что именно Ваше имя включено также в условиях Spotify. Я нашла эту информацию, используя мой Spotify, который также был взломан, и хотелось бы получить Вашей помощи в решении проблем со взломом моего Spotify.

Кроме того, я до сих пор пытаюсь выяснить кто связан со взломом моих аккаунтов и надеюсь что Вы передумаете и поможете мне защитить свой аккаунт от будущих нарушений конфиденциальности, я буду чрезвычайно благодарна. Как вы знаете, смена паролей не помогла, чтобы решить эту проблему.

Пожалуйста, имейте в виду, что Facebook владеет Instagram и эти крупные компании, не хотят иметь доказательств, что Вы являетесь частью Instagram и Spotify и этого порочного круга взломов. Кроме того, Spotify вероятно, знакомы с кодировкой для всех этих незаконно развитых сторонних приложений. Я была бы Вам благодарна за Вашу помощь, если Вы немедленно исправите эту ошибку.

Спасибо,

(Имя скрыто)

И вот она прикрепила скриншоты из этого и предыдущего письма:


Тэги: