11:19a |
Freedom Hosting Насчёт ареста якобы основателя Freedom Hosting. Варианты в порядке убывания вероятности:
1) LEA разместили собственный сайт на Freedom Hosting, с помощью которого взяли за жопу одного из операторов FH. После чего на всех сайтах FH разместили этот зловредный js. Никакого взлома сайтов не потребовалось. Эксплойт был заказан у сторонней компании, естественно.
2) Хитрый план: в момент, когда на FH возникли технические проблемы, LEA взяли за жопу совершенно левого человека и объявили его оператором FH. Теперь, когда FH заработает, все будут его сторониться, т.к. он якобы скомпрометирован. Зловредный JS не был размещён на сайтах FH, это вброс дезы для усиления эффекта.
3) Сторонняя компания по заказу LEA таки ломанула сайты FH и разместила там зловредный JS. Операторов FH не нашли, а взяли за жопу левого человека.
4) Сайты действительно ломанули, эксплойт действительно подсунули, настоящих операторов действительно поймали. И скоро возьмут за жопу вообще всех.
P.S. Эксплойт, говорят, актуален для FF17. Payload же, судя по дизасму, приведенному одним добрым человеком, рассчитан исключительно на windows.
Пруфлинки всякие не стал приводить. Надеюсь, сами найдёте. |