Хакеры превратили рейтинг Time в акростих

30/04/2009 10:14

В процесс онлайн-голосования, организованного изданием Time.com с целью выявить сотню самых влиятельных людей, вмешались хакеры. Обнаружив бреши в системе голосования, они сумели распределить имена претендентов таким образом, чтобы сформировать скрытое послание, отмечается в блоге Music Machinery. Как стало известно автору этого блога Полу Ламеру (Paul Lamere), общавшемуся с неким хакером Zombocom, стоявшим за взломом голосовалки Time, всё началось с того, что создатели опроса включили в голосование человека по имени "moot" — создателя форумов 4chat.org. Достаточно быстро выявив слабости скрипта, учитывающего волеизъявление интернетчиков, завсегдатаи одного из этих форумов решили продвинуть кандидатуру moot на самый верх списка. Для этого были написаны специальные программки автоматического накручивания голосов. А когда выяснилось, что в скрипте отсутствует проверка на корректность параметров, ему стали скармливать завышенные значения рейтинга, чтобы любимый кандидат быстрее набирал голоса. В какой-то момент программисты Times, обнаружив игры накрутчиков со своей системой, добавили в неё защиту, использующую хэш-функцию MD5 по URL-адресу с параметрами и некоему ключевому слову. Но и это не остановило накрутчиков: ключевое слово, как оказалось, было спрятано очень неумело. Ещё чуть позже Zombocom понял, что его IP-адрес не банится системой, что бы он ни предпринимал — по всей видимости, по той причине, что он использовал протокол IPv6. Кандидатура moot и без того уже была впереди планеты всей, и Zombocom решил, что неплохо бы позабавиться и с другими кандидатами. Новая версия автонакрутчика работала так, чтобы распределить голоса между определёнными именами из списка Time особым образом. В результате первые буквы имён, занявших верхние позиции опроса, образовали скрытое сообщение "MARBLE CAKE ALSO THE GAME". "Marble cake" — это "мраморный" пирог и одновременно название IRC-канала, участники которого создали видеопослание к сайентологам во время прошлогодней войны хакеров против Церкви сайентологии. Таким образом, хакеры недвусмысленно дали понять, кто же всё-таки является истинным победителем интернет-голосования за самых влиятельных людей. В Time при этом считают, что всё нормально и что самым влиятельным человеком этого года стал moot, а точнее, 21-летний студент Кристофер Пул (Christopher Poole), который долго и успешно скрывался под этим псевдонимом.
Источник