北京時間5月16日下午消息,一位名叫Revolver的19歲黑客在自己的Twitter帳號中發布兩張圖片,證明他已攻入色情網站Pornhub的服務器,并要價1000美元出售訪問權限。
不到一周前,Pornhub剛剛啟動了一項漏洞懸賞項目,鼓勵黑客們向其匯報漏洞,幫助該網站提升安全性。
但Revolver似乎對獲取官方獎勵并不感興趣。
“我不再匯報漏洞了。”他發表推文稱,“要么從事地下活動,要么走人。”
Revolver在聊天軟件中對采訪他的記者表示,他討厭漏洞獎勵項目,因為他之前曾經匯報過很多漏洞,但卻沒有收到企業的回應。他也不喜歡向企業透露自己的真實姓名。
Revolver對CSO Online表示,他可以上傳一個shell,本質上就是一個控制面板,可以用來向Pornhub的服務器發送任何指令。倘若他所言屬實,那就可以完全控制這家色情網站的服務器。Revolver表示,他利用了Pornhub“用于處理圖片上傳的用戶資料腳本”中的漏洞。
Pornhub并未對此置評,但該公司在Twitter上表示,他們正在調查此事,“黑客似乎尚未入侵生產服務器。”
Revolver上周日對Motherboard表示,他已經將該網站的服務器權限出售給三個人。他還表示,Pornhub也已經通過Twitter與之取得聯系,但他并未理睬。
“我會告訴他們滾蛋。”他說,“如果他們給我一個高級帳號,我就準備幫助他們修復漏洞。”
Revolver過去幾周一直非常忙碌。他今年4月報告了一個Freedom of The Press Foundation網站的一個漏洞,并獲得了“棱鏡門”揭秘者愛德華·斯諾登(Edward Snowden)的公開感謝。他還自稱可以入侵《洛杉磯時報》的網站。
Revolver今年3月創辦了一個網站,在上面隨機展示可以遭到攻擊的電腦IP地址,他將此稱作VNC Roulette。