Уязвимость | страница 45
Леша опустил глаза и вздохнул.
– Конкурс для багхантеров от StarChat с призовым фондом в 100 000 долларов, да?
– Как ты узнал это из переписки? Я про это ни с кем не говорил.
– Никак. Я это узнал не из переписки, а благодаря твоей истории.
– Но я же ничего не упоминал про взлом.
– А это и не нужно.
– Не понимаю.
– Всё, что ты описал, практически на 100% совпадает с тем, что случилось со мной, правда месяца четыре назад.
– Погоди, то есть ты хочешь сказать, что ты уже давно…
– Примерно полгода как, – перебил Серега, – ты же тоже нашел эту тему с левым сайтом без сертификата безопасности, да?
– Ага, недели за три управился, – с внезапно проснувшейся гордостью сказал Леша.
– За три недели? Неплохо-неплохо. Я – за пару дней, – засмеялся Серега.
– Ну это вообще-то не мой профиль, так что…
– Да ладно, шучу, реально крутой результат. Справедливости ради, мне было несколько проще. Моя контора специализируется на этой теме. Мы проводим внешний аудит для компаний, вроде твоей, или того же StarChat'а в том числе на предмет наличия уязвимостей. Ты же не думал, что они уповают исключительно на багхантеров?
Леша думал об этом, но так увлекся процессом поиска уязвимостей, что совсем не придал этому значения.
– Так вот, я был одним из тех, кому было поручено провести этот аудит для StarChat'а, – продолжил Серега, – и когда я нашел эту уязвимость, согласно протоколу должен был о ней сообщить. Но что-то меня остановило. Бес попутал. Просто обычно мне в руки попадаются дыры в безопасности конторок средней руки, а здесь – целый мессенджер, да еще и один из самых популярных в мире. Представляешь, каков был соблазн почитать чужие переписочки? Ну, впрочем, кому я это объясняю, – Серега вновь с легким укором посмотрел на Лешу. Тот стоял и всем видом давал понять, что готов просто слушать дальше, ничего не произнося.
– Так что же ты сделал? – формально спросил Леша, чтобы услышать продолжение истории.
– Ну, первым делом, я взломал переписку своего босса и увидел кучу откровенных фоток в переписке к какими-то девками, вероятно с сайтов знакомств, – было забавно, но не более того. Потом я решил взломать аккаунт своего приятеля и прочитал про себя много всякого дерьма. Затем я взломал переписку своей девушки и, как и ты, обнаружил адюльтер. И с кем бы ты думал? Конечно с моим приятелем, которым за спиной рассказывал про меня всякие гадости, а в лицо улыбался и делал вид, что мы чуть ли не родные братья. Хотя я не припомню, чтобы по-братски разрешал ему трахаться со своей девушкой. Я решил, что не стану выяснять отношения напрямую. Я решил действовать тоньше и, как мне казалось, гораздо более оригинально. Ты же помнишь, что эта уязвимость позволяет не только читать переписку в реальном времени, но и самому писать от имени взломанного аккаунта, верно?